漏洞  ·  2026-09-25

IBM ContextForge MCP网关:管理API日志下载路径遍历可读取LOG_FOLDER之外的文件(CVE-2026-77825,CVSS 4.9)

漏洞Medium 影响GlobalCVE-2026-77825
IBM ContextForge MCP网关1.0.0-1.0.8管理API端点GET /v1/admin/logs/file使用str.startswith()进行路径限制,允许经过认证的管理员通过选择共享日志目录字符串前缀的兄弟目录文件名来读取LOG_FOLDER之外的.log/.jsonl/.json文件。
MCP网关管理账户在主机上读取任意JSON/日志文件可暴露代理运行时密钥、LLM API密钥或捕获的工具流量,超出生产代理网关中预期的日志沙箱范围。
经过认证的管理员构造解析到共享日志路径前缀的兄弟目录中的日志文件名,以读取任意.log/.jsonl/.json文件。
IBM ContextForge MCP网关1.0.0-1.0.8
按照node/7289314应用IBM更新;限制对网关的管理访问。
NVD CVE-2026-77825IBM security page 7289314
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →