PT-2026-68306 · Amazon · Aws-Transform-Mcp-Server

CVE-2026-18953

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Amazon awslabs.aws-transform-mcp-server versões 0.1.0 a 0.1.4
Description Uma limitação inadequada de um caminho de arquivo para um diretório restrito na ferramenta get resource() permite que um ator dependente do contexto grave arquivos arbitrários fora do diretório de trabalho pretendido através do parâmetro savePath.
Recommendations Atualize para a versão 0.1.5 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18953

Produtos afetados

Aws-Transform-Mcp-Server