Kerentanan  ·  2026-07-25

Office-Word-MCP-Server — Path Traversal dalam Document Tools Memungkinkan Pembacaan/Penulisan .docx Arbitrer

KerentananMedium dampakGlobalCVE-2026-65695
Pengungkapan peneliti (CVE-2026-65695, CVSS 6.8/7.6, dipublikasikan 23 Juli 2026) menemukan bahwa document tools server MCP yang diarsipkan ini tidak memvalidasi atau mengkanonikalisasi nama file sebelum melakukan operasi file, memungkinkan path traversal.
Sebagai alat MCP yang tidak dirawat, setiap penerapan tetap secara permanen rentan terhadap path traversal melalui nama file yang dipengaruhi LLM, memungkinkan agen yang disuntik prompt atau berniat jahat membaca file sensitif atau menimpa dokumen di luar direktori kerjanya yang terisolasi — radius ledakan rendah mengingat proyek diarsipkan/niche tetapi risiko presisi dan nyata bagi penerapan yang tertinggal.
Penyerang yang dapat mempengaruhi argumen nama file yang diteruskan ke document open/save tools server MCP memasok jalur absolut atau urutan traversal ../, melewati helper check_file_writeable dan ensure_docx_extension (yang tidak melakukan pengurungan direktori dasar), untuk membaca file .docx arbitrer atau membuat/menimpa file di luar direktori kerja yang dimaksud.
Office-Word-MCP-Server melalui 1.1.11 (proyek diarsipkan 2026-03-03)
Tidak ada patch tersedia — proyek diarsipkan; hentikan penggunaan atau terapkan validasi jalur eksternal/sandboxing ketat sebelum mengekspos server MCP ini ke input yang tidak dipercaya (termasuk nama file yang dibuat LLM).
VulnCheck Advisory: Office-Word-MCP-Server Path TraversalResearcher Disclosure
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →