무슨 일이 있었나
연구원 공개(CVE-2026-65695, CVSS 6.8/7.6, 2026년 7월 23일 공개)에서 이 보관된 MCP 서버의 문서 도구가 파일 작업을 수행하기 전에 파일명을 검증하거나 정규화하지 않아 경로 순회를 허용함을 발견했습니다.
왜 중요한가
유지보수되지 않는 MCP 도구로서, 모든 배포는 LLM의 영향을 받는 파일명을 통한 경로 순회에 영구적으로 취약하여, 프롬프트 주입되거나 악의적인 에이전트가 민감한 파일을 읽거나 샌드박스된 작업 디렉토리 외부의 문서를 덮어쓸 수 있습니다 — 프로젝트가 보관되고 틈새 영역이라는 점에서 피해 범위는 낮지만, 남아있는 배포에 대한 정확하고 실제적인 위험입니다.
공격 경로
MCP 서버의 문서 열기/저장 도구에 전달되는 파일명 인수에 영향을 줄 수 있는 공격자는 절대 경로 또는 ../ 순회 시퀀스를 제공하여 기본 디렉토리 제한을 수행하지 않는 check_file_writeable 및 ensure_docx_extension 헬퍼를 우회하고(이들은 기본 디렉토리 격리를 수행하지 않음), 임의의 .docx 파일을 읽거나 의도된 작업 디렉토리 외부에 파일을 생성/덮어쓸 수 있습니다.
영향받는 시스템
Office-Word-MCP-Server 버전 1.1.11까지 (프로젝트 보관됨 2026-03-03)
완화 방안
패치 없음 — 프로젝트가 보관되었습니다. 사용을 중단하거나 신뢰할 수 없는 입력(LLM이 생성한 파일명 포함)에 이 MCP 서버를 노출하기 전에 엄격한 외부 경로 검증/샌드박싱을 적용하세요.