PT-2026-82804 · Arben Adm · Mcp-Sequential-Thinking
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
arben-adm mcp-sequential-thinking versões anteriores a 0.6.0
Descrição
Um problema de path traversal existe no componente Import Session/Export Session dentro do arquivo
mcp sequential thinking/server.py. Atacantes remotos podem explorar isso manipulando o argumento file path nas funções import session() e export session(). Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz do servidor através da manipulação de variáveis que referenciam arquivos com sequências de ponto-ponto-barra (../).Recomendações
Atualize para a versão 0.6.0.
Como medida de mitigação temporária, restrinja o acesso às funções
import session() e export session().Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Sequential-Thinking