Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sonali Tyagi

#43531de 57,344
6.8CVSS total
Vulnerabilidades · 1
PT-2026-104054
6.8
2026-10-01
Unknown · Office-Powerpoint-Mcp-Server · CVE-2025-71427
**Nome do Software Vulnerável e Versões Afetadas** Office-PowerPoint-MCP-Server versões anteriores a 2.0.8 **Descrição** Um problema de path traversal permite que chamadores leiam e escrevam arquivos fora do diretório de trabalho pretendido ao utilizar caminhos absolutos ou sequências `../`. Um invasor pode usar prompt injection para manipular um agente de IA a abusar das funções `save presentation()`, `open presentation()` ou `manage image()` através da variável `output path` para sobrescrever arquivos graváveis no servidor ou carregar arquivos externos. **Recomendações** Atualize o Office-PowerPoint-MCP-Server para a versão 2.0.8 ou posterior. Como mitigação temporária, restrinja o uso da variável `output path` nas funções `save presentation()`, `open presentation()` e `manage image()`.