事件经过
一项研究人员披露(CVE-2026-65695、CVSS 6.8/7.6、2026 年 7 月 23 日发布)发现这个存档的 MCP 服务器的文档工具在执行文件操作前不验证或规范化文件名,允许路径遍历。
影响分析
作为一个未维护的 MCP 工具,任何部署保持永久易受通过 LLM 影响的文件名进行路径遍历的攻击,让提示注入或恶意代理读取敏感文件或覆盖其沙箱工作目录之外的文档——鉴于该项目已存档/利基,爆炸半径较低,但对任何残留部署而言是精确的、真实的风险。
攻击途径
能够影响传递给 MCP 服务器的文档打开/保存工具的文件名参数的攻击者提供绝对路径或 ../ 遍历序列,绕过 check_file_writeable 和 ensure_docx_extension 帮助程序(它们执行无基目录限制),读取任意 .docx 文件或在预期工作目录之外创建/覆盖文件。
受影响系统
Office-Word-MCP-Server 通过 1.1.11(项目存档 2026-03-03)
缓解措施
没有补丁可用——项目已存档;停止使用或在将此 MCP 服务器暴露给任何不信任输入(包括 LLM 生成的文件名)前应用严格的外部路径验证/沙箱。