Des appels Confluence omettaient le répertoire de base lors de la validation d’un chemin. La validation utilisait alors le répertoire de travail courant, ce qui pouvait autoriser des écritures contrôlées dans celui-ci.
Analyse technique
validate_safe_path utilise os.getcwd() en l’absence de base_dir explicite. Des chemins de destination manipulés dans les flux concernés peuvent ainsi être validés dans un périmètre plus large que celui attendu ; l’écrasement d’un module Python importé ultérieurement est mentionné comme conséquence possible.
Impact, versions et correctif
Détection / vérification
Contrôler les fichiers récemment créés ou modifiés dans le répertoire de travail du service, particulièrement les modules Python et fichiers de configuration.
Action recommandée
Mettre à niveau vers 0.22.0 ou ultérieur et vérifier l’intégrité des fichiers du répertoire de travail du déploiement MCP.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 3 source(s).