PT-2026-60846 · Amazon · Aws-Healthomics-Mcp-Server
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
aws-healthomics-mcp-server versões anteriores a 0.0.36
Descrição
A limitação inadequada de um caminho a um diretório restrito nas ferramentas de linting do AWS HealthOmics MCP Server permite que um agente que possa influenciar o agente MCP escreva conteúdo controlado em locais arbitrários fora do diretório de pacote de fluxo de trabalho pretendido. Isso é feito por meio de sequências de traversal de diretório na entrada
workflow files. Traversal de diretório é uma técnica que utiliza caracteres especiais para acessar arquivos e diretórios armazenados fora da pasta raiz da web.Recomendações
Atualize para a versão 0.0.36 ou posterior.
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws-Healthomics-Mcp-Server