何が起きたか
NVD REST API経由で検証済み (公開日 2026-10-10、VulnCheck)。AI Core MCPツールを介した、管理者スコープのローカルファイル開示。
なぜ重要か
プラットフォームに組み込まれたMCPツールはファイルプリミティブにアクセスできます。ストリームラッパーパスにより、AIファイルアップロードツールがサーバーファイル読み取りプリミティブに変わり、アプリケーションシークレットが露出します。
攻撃経路
file_uploadのsource引数は、file:// または php:// ストリームラッパー付きで file_get_contents() に渡され、サーバーファイルの内容が公開メディアディスクに保存されるため、.env に含まれる APP_KEY やデータベース資格情報が露出します (CWE-73)。
影響を受けるシステム
innocommerce/innoshop 0.9.2 (AI Core MCP FileUploadTool)
緩和策
InnoShopを更新してください。MCPアップロードソースが実際のローカルファイルパスであることを検証し (ストリームラッパーを許可しない)、公開メディアディスクに保存しないようにしてください。VulnCheckアドバイザリを参照してください。