무슨 일이 있었나
NVD는 2026-09-20에 CVE-2026-94044를 게시했습니다(CVSS 7.3 HIGH, CWE-22 경로 탐색, 공개 익스플로잇 성숙도). 저장소는 릴리스 버전을 관리하지 않으며 게시 시점까지 프로젝트는 응답하지 않았습니다.
왜 중요한가
MCP 파일 쓰기 도구는 에이전트의 디스크 쓰기 채널입니다. 인증되지 않은 경로 탐색으로 인해 원격 공격자가 서버 파일 시스템에 웹 셸/구성을 작성할 수 있습니다 — 에이전트 파일 쓰기 도구가 임의 쓰기 RCE 벡터가 되며, 프롬프트 주입된 에이전트도 취약한 호출로 유도될 수 있습니다.
공격 경로
MCP 경로의 create_file 함수에 대한 filePath/content 인수의 인증되지 않은 원격 조작으로 인해 경로 탐색(CWE-22) 및 MCP 서버를 실행하는 호스트에서 임의 파일 쓰기가 발생합니다.
영향받는 시스템
03-lovepreetSingh MCP (app/api/mcp/route.ts) 커밋 f95d035c까지
완화 방안
아직 벤더 응답 없음 — 배포된 경우 HTTP 경로를 인증 없이 노출하지 말고, 모든 에이전트 파일 쓰기 도구에 서버 측 경로 정규화를 적용하십시오. https://vuldb.com/cve/CVE-2026-94044