PT-2026-82382 · Unknown · With-Context-Mcp
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
boxpositron with-context-mcp versões anteriores a 3.0.8
Descrição
Uma falha na função
ingest notes/teleport notes/sync notes/project folder dentro do arquivo src/index.ts permite a travessia de caminho (path traversal) remotamente. Path traversal é uma condição na qual um invasor pode acessar arquivos e diretórios armazenados fora da pasta raiz da web manipulando variáveis que controlam um caminho de arquivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.
Como medida paliativa temporária, considere restringir o uso da função
ingest notes/teleport notes/sync notes/project folder.Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
With-Context-Mcp