취약점  ·  2026-07-25

Office-Word-MCP-Server — 문서 도구의 경로 순회 취약점으로 인한 임의의 .docx 읽기/쓰기

취약점Medium 영향도GlobalCVE-2026-65695
연구원 공개(CVE-2026-65695, CVSS 6.8/7.6, 2026년 7월 23일 공개)에서 이 보관된 MCP 서버의 문서 도구가 파일 작업을 수행하기 전에 파일명을 검증하거나 정규화하지 않아 경로 순회를 허용함을 발견했습니다.
유지보수되지 않는 MCP 도구로서, 모든 배포는 LLM의 영향을 받는 파일명을 통한 경로 순회에 영구적으로 취약하여, 프롬프트 주입되거나 악의적인 에이전트가 민감한 파일을 읽거나 샌드박스된 작업 디렉토리 외부의 문서를 덮어쓸 수 있습니다 — 프로젝트가 보관되고 틈새 영역이라는 점에서 피해 범위는 낮지만, 남아있는 배포에 대한 정확하고 실제적인 위험입니다.
MCP 서버의 문서 열기/저장 도구에 전달되는 파일명 인수에 영향을 줄 수 있는 공격자는 절대 경로 또는 ../ 순회 시퀀스를 제공하여 기본 디렉토리 제한을 수행하지 않는 check_file_writeable 및 ensure_docx_extension 헬퍼를 우회하고(이들은 기본 디렉토리 격리를 수행하지 않음), 임의의 .docx 파일을 읽거나 의도된 작업 디렉토리 외부에 파일을 생성/덮어쓸 수 있습니다.
Office-Word-MCP-Server 버전 1.1.11까지 (프로젝트 보관됨 2026-03-03)
패치 없음 — 프로젝트가 보관되었습니다. 사용을 중단하거나 신뢰할 수 없는 입력(LLM이 생성한 파일명 포함)에 이 MCP 서버를 노출하기 전에 엄격한 외부 경로 검증/샌드박싱을 적용하세요.
VulnCheck Advisory: Office-Word-MCP-Server Path TraversalResearcher Disclosure
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →