脆弱性  ·  2026-07-26

BlenderMCP Poly Haven資産ダウンロード経由のパストラバーサルにより任意のファイル書き込み有効化(CVE-2026-66004)

脆弱性Medium 影響度GlobalCVE-2026-66004
NVDは2026年7月24日にCVE-2026-66004(CVSS 6.0、中)を公開しました。これは、サードパーティAPI応答内の未サニタイズされたトラバーサルシーケンスによってトリガーされるBlenderMCPの資産ダウンロードツールのパストラバーサル脆弱性を説明しています。
これは、MCPツールがサニタイゼーションなしで外部APIレスポンスデータを信頼する具体的な例です — LLMエージェントがツールを呼び出すエージェンシック ツール呼び出しアーキテクチャに固有の攻撃サーフェス。ここで、LLMエージェントのコンテキスト(プロンプト注入)またはMITM攻撃アップストリームレスポンスを制御する攻撃者が、攻撃者制御のファイルをホストファイルシステムに目的の資産ディレクトリの外に書き込むようにツールを仕向ける可能性があります。
download_polyhaven_assetメソッドはAPI応答の「include」キー内のトラバーサルシーケンスをサニタイズできず、APIレスポンス(MITM経由)を制御できる攻撃者またはLLMエージェントのコンテキスト(プロンプト注入)に悪意のあるコンテンツを注入できる攻撃者が、意図した資産ディレクトリ外の任意のファイル書き込みを引き起こす可能性があります。
コミット30a3308より前のBlenderMCP
修正コミット30a3308446cd8f81a9446e5a2ed657c0d8d86072にアップグレードしてください。
NVDBlenderMCP fix commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →