何が起きたか
研究者による開示(CVE-2026-65695、CVSS 6.8/7.6、2026年7月23日公開)により、このアーカイブされた MCP サーバーのドキュメント ツールがファイル操作を実行する前にファイル名を検証またはカノニカル化していないため、パストラバーサルが可能であることが判明しました。
なぜ重要か
保守されていない MCP ツールとして、あらゆるデプロイメントは LLM による影響を受けたファイル名を介したパストラバーサルに永続的に脆弱です。プロンプトインジェクションまたは悪意のあるエージェントにより、機密ファイルの読み取りやサンドボックス化された作業ディレクトリ外のドキュメントの上書きが可能になります。プロジェクトがアーカイブ/ニッチであるため影響範囲は低いですが、残存するデプロイメントに対する正確で実在するリスクです。
攻撃経路
MCP サーバーのドキュメント オープン/セーブ ツールに渡されるファイル名引数に影響を与えることができる攻撃者は、絶対パスまたは ../ トラバーサル シーケンスを提供し、check_file_writeable および ensure_docx_extension ヘルパー(ベースディレクトリの閉じ込めを実行しない)のチェックをバイパスして、任意の .docx ファイルを読み取ったり、目的の作業ディレクトリ外にファイルを作成/上書きできます。
影響を受けるシステム
Office-Word-MCP-Server 1.1.11 まで(プロジェクトは 2026-03-03 にアーカイブ)
緩和策
パッチは利用できません。プロジェクトはアーカイブされています。この MCP サーバーを信頼されていない入力(LLM が生成したファイル名を含む)に公開する前に、使用を中止するか、厳格な外部パス検証/サンドボックスを適用してください。