PT-2026-64026 · Unknown · Office-Word-Mcp-Server

·

CVE-2026-65695

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v4.0

7.6

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Office-Word-MCP-Server versões anteriores a 1.1.12
Description Um problema de traversal de caminho existe nas ferramentas de documento. Atacantes que podem influenciar o argumento filename podem ler arquivos .docx arbitrários ou criar e sobrescrever arquivos .docx fora do diretório de trabalho pretendido. Isso é possível ao fornecer caminhos absolutos ou sequências de travessia ../ para operações de abertura e salvamento de documentos, ignorando as funções auxiliares check file writeable() e ensure docx extension(), que não realizam confinamento de diretório base ou validação de realpath.
Recommendations Atualize o Office-Word-MCP-Server para a versão 1.1.12 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65695

Produtos afetados

Office-Word-Mcp-Server