Apa yang terjadi
Endpoint API admin IBM ContextForge MCP Gateway 1.0.0-1.0.8 GET /v1/admin/logs/file menggunakan str.startswith() untuk pembatasan jalur, memungkinkan admin terautentikasi membaca file .log/.jsonl/.json di luar LOG_FOLDER dengan memilih nama file direktori saudara yang berbagi prefiks string direktori log.
Mengapa penting
Akun admin gateway MCP yang membaca file JSON/log arbitrer pada host dapat mengekspos rahasia runtime agen, kunci API LLM, atau lalu lintas alat yang ditangkap di luar sandbox log yang dimaksudkan di gateway agen produksi.
Vektor serangan
Admin terautentikasi merancang nama file log yang diselesaikan ke direktori saudara yang berbagi prefiks jalur log untuk membaca file .log/.jsonl/.json arbitrer.
Sistem yang terdampak
IBM ContextForge MCP Gateway 1.0.0-1.0.8
Mitigasi
Terapkan pembaruan IBM sesuai node/7289314; batasi akses admin ke gateway.