Eiceblue · Spire-Doc-Mcp-Server · CVE-2026-7314
**Nome do Software Vulnerável e Versões Afetadas**
eiceblue spire-doc-mcp-server versão 1.0.0
**Description**
Um problema de path traversal existe na função `get doc path()` dentro do arquivo `src/spire doc mcp/api/base.py`. Isso ocorre quando o argumento `document name` é manipulado, permitindo que um invasor remoto acesse arquivos ou diretórios fora da pasta pretendida. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
**Recommendations**
Como medida paliativa temporária, restrinja o uso do argumento `document name` na função `get doc path()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.