Unknown · Office-Powerpoint-Mcp-Server · CVE-2025-71427
**Nome do Software Vulnerável e Versões Afetadas**
Office-PowerPoint-MCP-Server versões anteriores a 2.0.8
**Descrição**
Um problema de path traversal permite que chamadores leiam e escrevam arquivos fora do diretório de trabalho pretendido ao utilizar caminhos absolutos ou sequências `../`. Um invasor pode usar prompt injection para manipular um agente de IA a abusar das funções `save presentation()`, `open presentation()` ou `manage image()` através da variável `output path` para sobrescrever arquivos graváveis no servidor ou carregar arquivos externos.
**Recomendações**
Atualize o Office-PowerPoint-MCP-Server para a versão 2.0.8 ou posterior.
Como mitigação temporária, restrinja o uso da variável `output path` nas funções `save presentation()`, `open presentation()` e `manage image()`.