PT-2026-84299 · Unknown · Appium-Mcp-Server

·

CVE-2026-84201

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas appium-mcp-server versões anteriores a 0.1.62
Descrição O software falha ao validar ou normalizar caminhos de arquivos nas ferramentas write file e write files batch. Isso permite que atacantes utilizem caminhos absolutos ou caminhos relativos contendo segmentos de diretório pai para gravar arquivos fora do diretório PROJECT ROOT designado. Consequentemente, arquivos arbitrários, como perfis de shell e arquivos de configuração no diretório home, podem ser sobrescritos usando os privilégios do usuário do servidor.
Recomendações Atualize o appium-mcp-server para a versão 0.1.62 ou posterior. Como mitigação temporária, restrinja o uso das ferramentas write file e write files batch.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84201

Produtos afetados

Appium-Mcp-Server