何が起きたか
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。MCPドキュメント処理サーバーの一時ストアにおけるファイルシステム権限の欠陥。
なぜ重要か
MCPサーバーは機密データ(AIが処理するドキュメント)を扱います。設定ミスのある一時ディレクトリは、同じホスト上のローカル攻撃者に対してトランスポート認証境界を無効化します。
攻撃経路
MCPファイルストアはシステム一時ディレクトリの下にワールドリーダブルな権限で作成されるため、ローカルユーザーはそれを一覧表示して、HTTPトークンが保護することを意図していたクライアントのアップロードと変換済み出力を読み取れます(CWE-732)。
影響を受けるシステム
genspark-ai/genoffice <= 0.11.505(packages/cli/src/mcp/files.ts)
緩和策
0.11.505以降にアップグレード。オーナーのみの権限でファイルストアを作成し、一時アーティファクトをクリーンアップ。VulnCheckアドバイザリを参照。