Unauthenticated RCE via VM Sandbox Escape in playwright-mcp (browser_run_code)
Microsoft playwright-mcp 서버의 browser_run_code 도구에서 발견된 Node.js VM 샌드박스 탈출을 통한 비인증 원격 코드 실행(RCE) 취약점 분석 및 PoC 보고서입니다.
- MCP
- Playwright
- RCE
- VM Escape
Posts
최신 글부터 순서대로 정리했습니다.
Microsoft playwright-mcp 서버의 browser_run_code 도구에서 발견된 Node.js VM 샌드박스 탈출을 통한 비인증 원격 코드 실행(RCE) 취약점 분석 및 PoC 보고서입니다.
kubectl-mcp-tool의 minimal_wrapper.py에서 발견된 OS Command Injection 취약점(CVE-2025-69902) 분석 및 PoC 보고서입니다.
OneMore Blog의 첫 글로, 배운 내용을 꾸준히 기록해 나가겠다는 짧은 소개 글입니다.