Unknown · Appium-Mcp-Server · CVE-2026-84201
**Nome do Software Vulnerável e Versões Afetadas**
appium-mcp-server versões anteriores a 0.1.62
**Descrição**
O software falha ao validar ou normalizar caminhos de arquivos nas ferramentas `write file` e `write files batch`. Isso permite que atacantes utilizem caminhos absolutos ou caminhos relativos contendo segmentos de diretório pai para gravar arquivos fora do diretório `PROJECT ROOT` designado. Consequentemente, arquivos arbitrários, como perfis de shell e arquivos de configuração no diretório home, podem ser sobrescritos usando os privilégios do usuário do servidor.
**Recomendações**
Atualize o appium-mcp-server para a versão 0.1.62 ou posterior.
Como mitigação temporária, restrinja o uso das ferramentas `write file` e `write files batch`.