PT-2026-82382 · Unknown · With-Context-Mcp

·

CVE-2026-81491

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas boxpositron with-context-mcp versões anteriores a 3.0.8
Descrição Uma falha na função ingest notes/teleport notes/sync notes/project folder dentro do arquivo src/index.ts permite a travessia de caminho (path traversal) remotamente. Path traversal é uma condição na qual um invasor pode acessar arquivos e diretórios armazenados fora da pasta raiz da web manipulando variáveis que controlam um caminho de arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha. Como medida paliativa temporária, considere restringir o uso da função ingest notes/teleport notes/sync notes/project folder.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81491

Produtos afetados

With-Context-Mcp