PT-2026-81473 · Unknown · Sublinear-Time-Solver+1

·

CVE-2026-55609

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas consciousness-explorer versões anteriores a 1.1.2 sublinear-time-solver versões anteriores a 1.6.0
Description Existe um problema onde as ferramentas export state e import state em src/consciousness-explorer/mcp/server.js passam o parâmetro filepath, controlado pelo atacante, para operações de sistema de arquivos em src/consciousness-explorer/index.js sem restringir o destino ou rejeitar a travessia de diretórios. Da mesma forma, as ferramentas saveVectorToFile e loadVectorFromFile em src/mcp/server.ts contêm o mesmo sumidouro através do parâmetro file path. Um atacante capaz de invocar as ferramentas MCP pode ler, gravar ou sobrescrever qualquer arquivo acessível ao processo do servidor, resultando em perda de confidencialidade e integridade, bem como possível interrupção do serviço.
Recommendations Atualizar o consciousness-explorer para a versão 1.1.2. Atualizar o sublinear-time-solver para a versão 1.6.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55609
GHSA-XC9G-J69Q-37XW

Produtos afetados

Consciousness-Explorer
Sublinear-Time-Solver