Hulupeep · Mcp-Ui-Probe · CVE-2026-19270
**Nome do Software Vulnerável e Versões Afetadas**
Hulupeep mcp-ui-probe versões anteriores a 0.2.1
**Descrição**
Uma falha de path traversal existe no componente Journey/Usage dentro do arquivo `src/journey/JourneyStorage.ts`. Este problema ocorre quando os argumentos `journeyId` ou `filename` são manipulados nas funções `get journey()`, `delete journey()`, `analyze journey()` e `usage stats()`. Path traversal é uma vulnerabilidade que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web. A exploração desta falha requer uma abordagem local.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso às funções `get journey()`, `delete journey()`, `analyze journey()` e `usage stats()` para minimizar o risco de exploração.