Unknown · Sublinear-Time-Solver · CVE-2026-55609
**Nome do Software Vulnerável e Versões Afetadas**
consciousness-explorer versões anteriores a 1.1.2
sublinear-time-solver versões anteriores a 1.6.0
**Description**
Existe um problema onde as ferramentas `export state` e `import state` em `src/consciousness-explorer/mcp/server.js` passam o parâmetro `filepath`, controlado pelo atacante, para operações de sistema de arquivos em `src/consciousness-explorer/index.js` sem restringir o destino ou rejeitar a travessia de diretórios. Da mesma forma, as ferramentas `saveVectorToFile` e `loadVectorFromFile` em `src/mcp/server.ts` contêm o mesmo sumidouro através do parâmetro `file path`. Um atacante capaz de invocar as ferramentas MCP pode ler, gravar ou sobrescrever qualquer arquivo acessível ao processo do servidor, resultando em perda de confidencialidade e integridade, bem como possível interrupção do serviço.
**Recommendations**
Atualizar o consciousness-explorer para a versão 1.1.2.
Atualizar o sublinear-time-solver para a versão 1.6.0.