脆弱性  ·  2026-09-21

03-lovepreetSingh MCP — create_fileにおける未認証のパストラバーサルによりエージェントサーバー上で任意ファイル書き込みが可能(CVE-2026-94044)

脆弱性Medium 影響度GlobalCVE-2026-94044
NVDは2026年9月20日にCVE-2026-94044を公開(CVSS 7.3 HIGH、CWE-22パストラバーサル; 公開エクスプロイト成熟度)。リポジトリはリリースのバージョニングを行っておらず、公開時点でプロジェクトは応答していなかった。
MCPファイル書き込みツールはエージェントのディスクへの書き込みチャネルである。ここでの未認証パストラバーサルにより、リモート攻撃者がサーバーのファイルシステムにウェブシェル/設定を書き込める——エージェンティックファイル書き込みツールが任意書き込みRCEベクターになり、プロンプトインジェクションされたエージェントもこの脆弱な呼び出しに誘導され得る。
MCPルートのcreate_file関数へのfilePath/content引数の未認証リモート操作により、パストラバーサル(CWE-22)と、MCPサーバーが動作するホスト上の任意ファイル書き込みが発生する。
03-lovepreetSingh MCP(app/api/mcp/route.ts)コミットf95d035cまで
ベンダーからの返答はまだない——展開している場合は、HTTPルートを未認証で公開しないこと。エージェントのファイル書き込みツールにはサーバー側のパス正規化を適用すること。https://vuldb.com/cve/CVE-2026-94044
NVD CVE-2026-94044NVD CVE-2026-93965NVD CVE-2026-94031
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →