PT-2025-27616 · Unknown · Filesystem
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Model Context Protocol Servers Filesystem versões anteriores a 0.6.4
Model Context Protocol Servers Filesystem versões anteriores a 2025.7.01
Description
Existe um problema na implementação server-filesystem do Model Context Protocol (MCP) devido à validação incorreta de referências antes do acesso a arquivos. Essa falha permite que um invasor remoto obtenha acesso não autorizado a informações protegidas ao utilizar symlinks (links simbólicos, que são arquivos que apontam para outros arquivos ou diretórios) dentro de diretórios permitidos para acessar arquivos não pretendidos.
Recommendations
Atualizar para a versão 0.6.4.
Atualizar para a versão 2025.7.01.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filesystem