PT-2026-81473 · Unknown · Sublinear-Time-Solver+1
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
consciousness-explorer versões anteriores a 1.1.2
sublinear-time-solver versões anteriores a 1.6.0
Description
Existe um problema onde as ferramentas
export state e import state em src/consciousness-explorer/mcp/server.js passam o parâmetro filepath, controlado pelo atacante, para operações de sistema de arquivos em src/consciousness-explorer/index.js sem restringir o destino ou rejeitar a travessia de diretórios. Da mesma forma, as ferramentas saveVectorToFile e loadVectorFromFile em src/mcp/server.ts contêm o mesmo sumidouro através do parâmetro file path. Um atacante capaz de invocar as ferramentas MCP pode ler, gravar ou sobrescrever qualquer arquivo acessível ao processo do servidor, resultando em perda de confidencialidade e integridade, bem como possível interrupção do serviço.Recommendations
Atualizar o consciousness-explorer para a versão 1.1.2.
Atualizar o sublinear-time-solver para a versão 1.6.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Consciousness-Explorer
Sublinear-Time-Solver