Краткое содержание
Уязвимость в сервере figma-developer-mcp (CVE-2025-53967) позволяла удаленно выполнять произвольный код; детали раскрыты исследователями Imperva.
Темы
Кибербезопасность
Уязвимости
MCP
Теги
cve
vulnerability
figma
mcp
remote-code-execution
imperva
security
Упомянутые сущности
Imperva
Figma
figma-developer-mcp
CVE-2025-53967
Model Context Protocol
Полный текст
Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодИсследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). Проблема позволяла атакующим удаленно выполнять произвольный код.https://xakep.ru/2025/10/10/cve-2025-53967/
Другие посты из xakep_ru
xakep_ru
2025-10-09T13:35:17+00:00
Обзор компактного устройства M5StickC Plus2 на базе ESP32, которое сравнивают с Flipper Zero и используют для пентеста.
Читать