Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-59834

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
25/09/2025
Última modificación:
14/10/2025

Descripción

*** Pendiente de traducción *** ADB MCP Server is a MCP (Model Context Protocol) server for interacting with Android devices through ADB. In versions 0.1.0 and prior, the MCP Server is written in a way that is vulnerable to command injection vulnerability attacks as part of some of its MCP Server tool definition and implementation. This issue has been patched via commit 041729c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:srmorete:adb_mcp_server:*:*:*:*:*:node.js:*:* 0.1.0 (incluyendo)