脆弱性  ·  2026-10-11

GenOffice MCP HTTPファイルストア:ワールドリーダブルな一時ディレクトリがアップロード/生成されたドキュメントをベアラートークンを超えて漏洩(CVSS 5.5)

脆弱性Low 影響度GlobalCVE-2026-108582
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。MCPドキュメント処理サーバーの一時ストアにおけるファイルシステム権限の欠陥。
MCPサーバーは機密データ(AIが処理するドキュメント)を扱います。設定ミスのある一時ディレクトリは、同じホスト上のローカル攻撃者に対してトランスポート認証境界を無効化します。
MCPファイルストアはシステム一時ディレクトリの下にワールドリーダブルな権限で作成されるため、ローカルユーザーはそれを一覧表示して、HTTPトークンが保護することを意図していたクライアントのアップロードと変換済み出力を読み取れます(CWE-732)。
genspark-ai/genoffice <= 0.11.505(packages/cli/src/mcp/files.ts)
0.11.505以降にアップグレード。オーナーのみの権限でファイルストアを作成し、一時アーティファクトをクリーンアップ。VulnCheckアドバイザリを参照。
NVD CVE-2026-108582NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →