SxDevOps : injection de commandes dans la gestion des serveurs MCP STDIO (CVE-2026-93965)
Veille sécuritéIA & API
P3Moyenne

Une injection de commandes à distance affecte la gestion des serveurs MCP en mode STDIO de SxDevOps 1.0 et 1.1. Un correctif référencé par le fournisseur est disponible sous la forme du commit 2b4bf8585c3e731e7a8af30801ea46680bc783f9.

SxDevOpsMCPModel Context ProtocolPython
IdentifiantCVE-2026-93965
EPSS1,6%
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

La fonction subprocess.Popen du fichier backend/aiops/services.py traite l'argument endpoint_or_command de la fonctionnalité MCP STDIO Server Management sans protection suffisante contre une injection de commandes.

Impact, versions et correctif

VecteurRéseau, via l'interface de gestion des serveurs MCP.
PréconditionsL'interface vulnérable doit être accessible à l'attaquant.
ImpactExécution de commandes dans le contexte du service SxDevOps.
Versions affectéesSxDevOps 1.0 et 1.1
ContournementAppliquer le correctif 2b4bf8585c3e731e7a8af30801ea46680bc783f9. En attendant, restreindre l'accès à la gestion des serveurs MCP et empêcher l'utilisation de commandes ou endpoints non approuvés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
EPSS1,57% · percentile 74,3%
Publication2026-09-20T06:16:50.713
Mise à jour2026-09-20T06:16:50.713

Détection / vérification

Examiner les journaux de gestion MCP et les créations de processus enfants inattendues du service SxDevOps ; corréler avec des valeurs endpoint_or_command anormales.

Action recommandée

Déployer le correctif fournisseur et contrôler les droits d'accès à l'administration des serveurs MCP.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).