Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jenn-Newton

#35813de 56,337
7.8CVSS total
Vulnerabilidades · 1
PT-2025-27616
7.8
2025-07-01
Unknown · Filesystem · CVE-2025-53109
**Nome do Software Vulnerável e Versões Afetadas** Model Context Protocol Servers Filesystem versões anteriores a 0.6.4 Model Context Protocol Servers Filesystem versões anteriores a 2025.7.01 **Description** Existe um problema na implementação server-filesystem do Model Context Protocol (MCP) devido à validação incorreta de referências antes do acesso a arquivos. Essa falha permite que um invasor remoto obtenha acesso não autorizado a informações protegidas ao utilizar symlinks (links simbólicos, que são arquivos que apontam para outros arquivos ou diretórios) dentro de diretórios permitidos para acessar arquivos não pretendidos. **Recommendations** Atualizar para a versão 0.6.4. Atualizar para a versão 2025.7.01.