PT-2026-97837 · Ibm · Mcp-Contextforge-Gateway

CVE-2026-77825

·

Publicado

2026-09-24

·

Atualizado

2026-09-26

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM ContextForge MCP Gateway versões 1.0.0 through 1.0.8
Description Um administrador autenticado pode realizar path traversal através do endpoint de download de logs da Admin API GET /v1/admin/logs/file. O problema ocorre porque a verificação de confinamento de caminho utiliza str.startswith() em vez de uma validação de limite adequada. Isso permite a recuperação de arquivos .log, .jsonl e .json localizados fora da LOG FOLDER configurada, ao fornecer um nome de arquivo que resolve para um diretório irmão que compartilha o mesmo prefixo de string do diretório de logs.
Recommendations Atualize o IBM ContextForge MCP Gateway para uma versão posterior à 1.0.8. Restrinja o acesso ao endpoint GET /v1/admin/logs/file para minimizar o risco de acesso não autorizado a arquivos.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77825

Produtos afetados

Mcp-Contextforge-Gateway