PT-2026-57609 · Godot Mcp · Godot-Mcp

·

CVE-2026-15522

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas tugcantopaloglu godot-mcp versão 2.0.0
Description Um problema de path traversal existe no componente run project dentro da função validatePath() do arquivo build/index.js. Isso ocorre quando o argumento projectPath é manipulado, permitindo que um invasor local acesse arquivos ou diretórios fora da pasta pretendida. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis que referenciam arquivos com entradas que não são devidamente validadas.
Recommendations Atualize para a versão 3.0.0. Como mitigação temporária, restrinja o acesso à função validatePath() dentro do componente run project.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15522

Produtos afetados

Godot-Mcp