Augmnt · Augments-Mcp-Server · CVE-2026-15526
**Nome do Software Vulnerável e Versões Afetadas**
augmnt augments-mcp-server versão 7.1.0
**Description**
Uma falha de path traversal existe na função `scanProjectDeps()` dentro do arquivo `src/tools/v4/scan-project-deps.ts` do componente `scan project deps`. Este problema ocorre quando o argumento `packageJsonPath` é manipulado, permitindo que um atacante local acesse arquivos fora do diretório pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
**Recommendations**
Como medida paliativa temporária, restrinja o uso do argumento `packageJsonPath` na função `scanProjectDeps()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.