PT-2026-84299 · Unknown · Appium-Mcp-Server
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
appium-mcp-server versões anteriores a 0.1.62
Descrição
O software falha ao validar ou normalizar caminhos de arquivos nas ferramentas
write file e write files batch. Isso permite que atacantes utilizem caminhos absolutos ou caminhos relativos contendo segmentos de diretório pai para gravar arquivos fora do diretório PROJECT ROOT designado. Consequentemente, arquivos arbitrários, como perfis de shell e arquivos de configuração no diretório home, podem ser sobrescritos usando os privilégios do usuário do servidor.Recomendações
Atualize o appium-mcp-server para a versão 0.1.62 ou posterior.
Como mitigação temporária, restrinja o uso das ferramentas
write file e write files batch.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appium-Mcp-Server