事件经过
NVD于2026-09-20发布了CVE-2026-94044(CVSS 7.3 高危,CWE-22路径遍历;公开利用成熟度)。该代码仓库未对版本进行发布管理,且截至发布时项目方尚未回应。
影响分析
MCP文件写入工具是智能体写入磁盘的通道;此处的未经认证路径遍历允许远程攻击者将Webshell/配置文件写入服务器文件系统——智能体文件写入工具变成任意写入RCE向量,任何被提示注入的智能体也可能被引导调用此易受攻击的函数。
攻击途径
未经认证的远程操作MCP路由中create_file函数的filePath/content参数导致路径遍历(CWE-22),并可在运行MCP服务器的主机上任意写入文件。
受影响系统
03-lovepreetSingh MCP(app/api/mcp/route.ts)至提交f95d035c
缓解措施
厂商暂无回复——如已部署,请勿未经认证地暴露HTTP路由;对任何智能体文件写入工具强制执行服务端路径规范化。https://vuldb.com/cve/CVE-2026-94044