Apa yang terjadi
CVE-2026-66004 (CVSS 5.3, dipublikasikan 24 Juli 2026) mendokumentasikan kerentanan path traversal dalam alat asset-download BlenderMCP yang dapat dipicu melalui MITM jaringan atau prompt injection untuk mencapai arbitrary file write.
Mengapa penting
Ini mendemonstrasikan pola berulang dari implementasi alat MCP yang mempercayai data respons API eksternal yang tidak disanitasi, memungkinkan rantai serangan prompt-injection untuk diterjemahkan menjadi arbitrary file writes pada host yang menjalankan integrasi Blender agen AI — risiko agentic tool-surface yang niche namun ilustratif.
Vektor serangan
Metode download_polyhaven_asset gagal untuk menyanitasi urutan traversal dalam kunci 'include' respons API; penyerang yang melakukan serangan MITM atau prompt injection dapat memasok jalur berbahaya untuk menulis file arbitrer ke filesystem host di luar direktori download yang dituju.
Sistem yang terdampak
BlenderMCP (ahujasid/blender-mcp) sebelum commit 30a3308446cd8f81a9446e5a2ed657c0d8d86072
Mitigasi
Perbarui ke commit yang dipatch 30a3308 atau yang lebih baru.