تم اكتشاف ثلاث ثغرات أمنية في مستودع mcp-server-git الرسمي الذي تديره شركة Anthropic. يمكن استغلال هذه الثغرات من خلال هجمات حقن التعليمات البرمجية، مما يسمح للمهاجمين بتفعيلها عبر ملفات README خبيثة أو صفحات ويب مخترقة دون الحاجة إلى الوصول المباشر إلى نظام الضحية. تشمل هذه الثغرات: CVE-2025-68143 (git_init غير مقيد)، وCVE-2025-68145 (تجاوز التحقق من صحة المسار)، وCVE-2025-68144 (حقن المعلمات في git_diff). في حال دمج هذه الثغرات مع خادم MCP الخاص بنظام الملفات، سيتمكن المهاجمون من تنفيذ تعليمات برمجية عشوائية، أو حذف ملفات النظام، أو قراءة محتويات ملفات عشوائية في سياق نموذج اللغة الكبير. تشير شركة Cyata إلى أنه نظرًا لأن mcp-server-git لا يتحقق من صحة معلمة repo_path، يمكن للمهاجمين إنشاء مستودعات Git في أي مجلدات على النظام. علاوة على ذلك، من خلال ضبط عوامل تصفية التنظيف في ملف .git/config، يستطيع المهاجمون تشغيل أوامر النظام دون امتيازات التنفيذ. وقد خصصت شركة Anthropic رقم CVE لهذه الثغرة وقدمت إصلاحًا لها في 17 ديسمبر 2025. يُنصح المستخدمون بتحديث mcp-server-git إلى الإصدار 2025.12.18 أو أحدث. (cyata)