Apa yang terjadi
Path-traversal-style flaw dalam caption-download MCP tool yutu memungkinkan caller-supplied file path digunakan secara langsung dalam file-creation call, memungkinkan arbitrary file creation/truncation di host.
Mengapa penting
Arbitrary file write dari AI-agent-callable tool dapat dimanfaatkan untuk data destruction atau, dalam kombinasi dengan primitives lain, code execution, meski niche single-purpose tool membatasi overall exposure.
Vektor serangan
Caption-download MCP tool menerima caller-controlled file parameter yang dilewatkan ke os.Create() tanpa path validation, memungkinkan attacker untuk membuat atau truncate arbitrary files yang dapat dijangkau oleh process.
Sistem yang terdampak
yutu < 0.10.9
Mitigasi
Upgrade ke yutu 0.10.9 atau lebih baru.