PT-2026-35828 · Eiceblue · Spire-Pdf-Mcp-Server
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
eiceblue spire-pdf-mcp-server versão 0.1.1
Description
Uma falha no componente Gestor de Arquivos PDF permite a execução de path traversal remotamente. Isso ocorre quando o argumento
filepath é manipulado dentro da função get pdf path() localizada no arquivo src/spire pdf mcp/server.py. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz do servidor através da manipulação de variáveis que referenciam arquivos com entradas que não foram devidamente neutralizadas.Recommendations
Como medida paliativa temporária, restrinja o uso da função
get pdf path() até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spire-Pdf-Mcp-Server