PT-2026-97837 · Ibm · Mcp-Contextforge-Gateway
CVE-2026-77825
·
Publicado
2026-09-24
·
Atualizado
2026-09-26
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM ContextForge MCP Gateway versões 1.0.0 through 1.0.8
Description
Um administrador autenticado pode realizar path traversal através do endpoint de download de logs da Admin API
GET /v1/admin/logs/file. O problema ocorre porque a verificação de confinamento de caminho utiliza str.startswith() em vez de uma validação de limite adequada. Isso permite a recuperação de arquivos .log, .jsonl e .json localizados fora da LOG FOLDER configurada, ao fornecer um nome de arquivo que resolve para um diretório irmão que compartilha o mesmo prefixo de string do diretório de logs.Recommendations
Atualize o IBM ContextForge MCP Gateway para uma versão posterior à 1.0.8.
Restrinja o acesso ao endpoint
GET /v1/admin/logs/file para minimizar o risco de acesso não autorizado a arquivos.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Contextforge-Gateway