漏洞  ·  2026-07-25

BlenderMCP——通过 MITM/提示注入的 Polyhaven 资产下载中的路径遍历

漏洞Medium 影响GlobalCVE-2026-66004
CVE-2026-66004(CVSS 5.3、2026 年 7 月 24 日发布)记录了 BlenderMCP 资产下载工具中的一个路径遍历漏洞,可以通过网络 MITM 或提示注入触发以实现任意文件写。
这演示了 MCP 工具实现信任未清理外部 API 响应数据的周期性模式,允许提示注入攻击链转化为在运行 AI 代理的 Blender 集成的主机上的任意文件写——一个利基但说明性的代理工具表面风险。
download_polyhaven_asset 方法未能清理 API 响应"include"键中的遍历序列;执行 MITM 攻击或提示注入的攻击者可以提供恶意路径以在预期下载目录之外的主机文件系统上写任意文件。
BlenderMCP(ahujasid/blender-mcp)在提交 30a3308446cd8f81a9446e5a2ed657c0d8d86072 之前
更新到补丁提交 30a3308 或更高版本。
VulnCheck Advisory: BlenderMCP Path Traversal
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →