The Hacker News 日本語
フォロー
Figmaの深刻なMCP脆弱性により、ハッカーがリモートでコードを実行可能に - 今すぐパッチを適用してください
サイバーセキュリティ研究者らは、人気のFigma-developer-mcp Model Context Protocol (MCP)サーバーに存在する、現在パッチが適用された脆弱性の詳細を公開しました。この脆弱性は、攻撃者がコード実行を達成できる可能性があります。CVE-2025-53967(CVSSスコア:7.5)として追跡されているこの脆弱性は、ユーザー入力のサニタイズされていない使用に起因するコマンドインジェクションバグであり、攻撃者が以下のようなシナリオを可能にする可能性があります。