PT-2026-35831 · Unknown · Mcp-Project

Littlew

·

Publicado

2026-04-28

·

Atualizado

2026-04-29

·

CVE-2026-7318

CVSS v3.1

5.9

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas elie mcp-project versão 0.1.0
Description Um problema de path traversal existe na função search papers() dentro do arquivo research server.py. Isso ocorre quando o argumento topic é manipulado, permitindo o acesso não autorizado ao sistema de arquivos. O acesso local é necessário para explorar essa falha.
Recommendations Como medida paliativa temporária, restrinja o uso do argumento topic na função search papers() para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7318

Produtos afetados

Mcp-Project