PT-2026-96001 · Mcp · Mcp
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
03-lovepreetSingh MCP versões até f95d035c5317fad81af9828286631053ccb23546
Description
Um problema de path traversal remoto existe na função
create file() dentro do arquivo 'app/api/mcp/route.ts'. Isso ocorre quando os argumentos filePath ou content são manipulados, permitindo que um invasor acesse ou crie arquivos fora do diretório pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.Recommendations
Como medida paliativa temporária, restrinja o uso da função
create file() no arquivo 'app/api/mcp/route.ts' até que uma correção seja fornecida.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp