事件经过
yutu的标题下载MCP工具中存在路径遍历式缺陷,允许调用者提供的文件路径直接用于文件创建调用,从而在主机上启用任意文件创建/截断。
影响分析
来自AI代理可调用工具的任意文件写入可用于数据破坏,或结合其他原语进行代码执行,但利基单一用途工具限制了总体暴露。
攻击途径
标题下载MCP工具接受调用者控制的文件参数,该参数被直接传递到os.Create()而无路径验证,允许攻击者创建或截断进程可达的任意文件。
受影响系统
yutu < 0.10.9
缓解措施
升级到yutu 0.10.9或更高版本。