CVE-2026-30615: Windsurf MCP Prompt Injection RCE
Analyse de la cause racine
Section intitulée « Analyse de la cause racine »L’analyse indique que la vulnérabilité provient d’un traitement non sécurisé des configurations MCP. L’application ne parvient pas à assainir les entrées fournies au format JSON, permettant une injection de commande.
Analyse de l’exploit
Section intitulée « Analyse de l’exploit »Le vecteur d’attaque exploite la logique de configuration de l’adaptateur MCP. En injectant une configuration JSON malveillante contenant des valeurs de commande et d’arguments arbitraires, le processus LiteLLM exécute ces entrées sur le système hôte.
Règles de détection
Section intitulée « Règles de détection »title: Windsurf MCP Prompt Injection RCE Détectionlogsource: category: process_creationdetection: selection: CommandLine: '*mcp*register*' condition: selection