PT-2025-27616 · Unknown · Filesystem

·

CVE-2025-53109

·

Publicado

2025-07-01

·

Atualizado

2026-07-20

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Model Context Protocol Servers Filesystem versões anteriores a 0.6.4 Model Context Protocol Servers Filesystem versões anteriores a 2025.7.01
Description Existe um problema na implementação server-filesystem do Model Context Protocol (MCP) devido à validação incorreta de referências antes do acesso a arquivos. Essa falha permite que um invasor remoto obtenha acesso não autorizado a informações protegidas ao utilizar symlinks (links simbólicos, que são arquivos que apontam para outros arquivos ou diretórios) dentro de diretórios permitidos para acessar arquivos não pretendidos.
Recommendations Atualizar para a versão 0.6.4. Atualizar para a versão 2025.7.01.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09365
CVE-2025-53109
GHSA-Q66Q-FX2P-7W4M

Produtos afetados

Filesystem