漏洞概述 漏洞名称: Path Traversal in knowns MCP get_doc / update_doc tools (.md File Read/Write Outside Intended Directory) 漏洞描述: 在 的 和 工具中,存在路径遍历漏洞。攻击者可以通过构造恶意路径参数,读取或写入目标目录外的 文件。 影响范围 受影响版本: 所有版本,包括 v0.11.4 及更早版本。 受影响组件: (stdio transport)。 攻击面: - 直接 MCP 客户端访问。 - 通过 AI 代理间接调用(如提示注入或工具滥用)。 修复方案 1. 验证路径: 在 函数中,对 参数进行路径遍历验证,确保解析后的路径仍在 目录下。 2. 拒绝危险路径组件: 额外拒绝包含 的路径组件,作为纵深防御措施。 3. 结合其他修复: 该修复应与 工具的 参数修复一起应用(参见单独的建议)。 4. 回归测试: 添加针对 参数中路径遍历载荷的回归测试。 POC 代码 PoC 1: 读取项目根目录外的 文件 PoC 2: 从完全不同的项目中读取 文件 PoC 3: 修改外部 文件 结论 该漏洞允许攻击者读取或写入目标目录外的 文件,可能导致敏感信息泄露或文件内容被篡改。建议尽快应用上述修复方案,并进行回归测试以确保漏洞已被彻底修复。