Npm · Advanced-Reasoning-Mcp · CVE-2026-19330
**Nome do Software Vulnerável e Versões Afetadas**
angrysky56 advanced-reasoning-mcp versão 1.0.0
**Descrição**
Um problema de path traversal existe no arquivo `src/index.ts` dentro das funções `create system json()`, `create library()`, `get system json()` e `switch memory library()`. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta pretendida. A exploração deste problema requer acesso local.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso das funções `create system json()`, `create library()`, `get system json()` e `switch memory library()` para minimizar o risco de exploração.