事件经过
NVD于2026-09-20发布了CVE-2026-94046(CVSS 4.3,CWE-22)。防护仅针对不可信客户端选择的根目录验证相对路径。已注明公开利用;截至发布时项目方尚未回应。
影响分析
包含失效遏制检查的智能体文件读取工具是一种任意文件泄露原语(源代码、环境变量、机密),暴露给任何调用方或驱动该工具的提示注入智能体。
攻击途径
远程操作get_file_snippet MCP工具中的projectRootPath/filePath;通过提供“/etc”(或“/”作为“根目录”)使遏制检查失效,从而读取主机上的任意文件。
受影响系统
0215AndrewFeng ACE-MCP 4.10.0–4.10.8(getFileSnippet.ts)
缓解措施
发布时无厂商补丁;将MCP文件工具视为需要对根目录和路径均进行服务端规范化,并限制谁可以调用它们。https://vuldb.com/cve/CVE-2026-94046