PT-2026-36781 · Unknown · Doc-Tools-Mcp

Brucejqs

·

Publicado

2026-05-04

·

Atualizado

2026-05-04

·

CVE-2026-7738

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas puchunjie doc-tools-mcp versão 1.0.18
Descrição Uma falha de path traversal existe no componente MCP Interface, no arquivo src/mcp-server.ts. Atacantes remotos podem explorar isso manipulando o argumento filePath utilizado nas funções create document() e open document(). Path traversal é uma técnica que permite a um atacante acessar arquivos e diretórios fora da pasta pretendida usando sequências de caracteres especiais.
Recomendações Como medida paliativa temporária, restrinja ou valide o argumento filePath utilizado nas funções create document() e open document() para evitar o acesso não autorizado a diretórios. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7738
GHSA-GCMM-C94J-J47X

Produtos afetados

Doc-Tools-Mcp