Kerentanan  ·  2026-09-25

IBM ContextForge MCP Gateway: path traversal unduhan log API admin membaca file di luar LOG_FOLDER (CVE-2026-77825, CVSS 4.9)

KerentananMedium dampakGlobalCVE-2026-77825
Endpoint API admin IBM ContextForge MCP Gateway 1.0.0-1.0.8 GET /v1/admin/logs/file menggunakan str.startswith() untuk pembatasan jalur, memungkinkan admin terautentikasi membaca file .log/.jsonl/.json di luar LOG_FOLDER dengan memilih nama file direktori saudara yang berbagi prefiks string direktori log.
Akun admin gateway MCP yang membaca file JSON/log arbitrer pada host dapat mengekspos rahasia runtime agen, kunci API LLM, atau lalu lintas alat yang ditangkap di luar sandbox log yang dimaksudkan di gateway agen produksi.
Admin terautentikasi merancang nama file log yang diselesaikan ke direktori saudara yang berbagi prefiks jalur log untuk membaca file .log/.jsonl/.json arbitrer.
IBM ContextForge MCP Gateway 1.0.0-1.0.8
Terapkan pembaruan IBM sesuai node/7289314; batasi akses admin ke gateway.
NVD CVE-2026-77825IBM security page 7289314
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →