Apa yang terjadi
NVD menerbitkan CVE-2026-66004 (CVSS 6.0, Medium) pada 24-07-2026, mendeskripsikan kerentanan path traversal dalam alat unduhan aset BlenderMCP yang dipicu oleh urutan traversal yang tidak disanitasi dalam respons API pihak ketiga.
Mengapa penting
Ini adalah contoh konkret dari alat MCP yang mempercayai data respons API eksternal tanpa sanitasi — permukaan serangan unik untuk arsitektur tool-calling agentic, di mana agen LLM yang memanggil alat dapat diarahkan melalui injeksi prompt atau respons MITM upstream untuk menulis file yang dikontrol penyerang ke sistem file host.
Vektor serangan
Metode download_polyhaven_asset gagal untuk mendesinfeksi urutan traversal dalam kunci 'include' respons API, memungkinkan penyerang yang mengontrol respons API (melalui MITM) atau yang dapat menyuntikkan konten berbahaya ke dalam konteks agen LLM (injeksi prompt) untuk menyebabkan penulisan file arbitrary di luar direktori aset yang dimaksudkan.
Sistem yang terdampak
BlenderMCP sebelum komit 30a3308
Mitigasi
Tingkatkan ke komit yang diperbaiki 30a3308446cd8f81a9446e5a2ed657c0d8d86072.