PT-2026-69251 · Unknown · Skill-Ninja-Mcp-Server
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
aktsmm skill-ninja-mcp-server versão 0.1.0
Description
A manipulação local do argumento
workspacePath nas funções getInstalledSkills(), installSkill(), updateAgentsMd() e uninstallSkill() no arquivo src/installer.ts permite a travessia de caminho (path traversal). Path traversal é uma condição na qual um invasor pode acessar arquivos ou diretórios fora da pasta pretendida usando caracteres especiais em um caminho de arquivo.Recommendations
Atualizar para a versão 0.1.1.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skill-Ninja-Mcp-Server