MCP : traversée de répertoires dans 03-lovepreetSingh MCP create_file (CVE-2026-94044)
Veille sécuritéIA & API
P3Moyenne

La fonction create_file de app/api/mcp/route.ts dans 03-lovepreetSingh MCP accepte des paramètres filePath/content manipulables permettant une traversée de répertoires à distance. La source NVD signale qu'un exploit public est disponible.

MCPModel Context ProtocolNode.js
IdentifiantCVE-2026-94044
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

La fonction create_file de app/api/mcp/route.ts accepte des valeurs filePath et content manipulables. L'absence de normalisation et de contrôle suffisant du chemin permet de viser des emplacements hors du répertoire prévu.

Impact, versions et correctif

VecteurRéseau, via l'invocation distante de l'outil MCP exposé.
PréconditionsLe serveur MCP vulnérable doit être accessible et l'attaquant doit pouvoir invoquer la fonction create_file.
ImpactÉcriture potentielle de fichiers hors de l'espace prévu par l'application, selon les permissions du processus.
Versions affectéesVersions jusqu'au commit f95d035c5317fad81af9828286631053ccb23546 ; le projet ne publie pas de versionnement de releases selon la source.
ContournementRestreindre l'accès au serveur MCP, imposer un répertoire racine côté serveur non contrôlable par le client et rejeter tout chemin normalisé sortant de cette racine.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS5.5
Publication2026-09-20T19:17:12.960
Mise à jour2026-09-20T19:17:12.960

Détection / vérification

Surveiller les appels create_file contenant des chemins de traversée ou des destinations hors des répertoires de travail ; rechercher des créations ou modifications inattendues de fichiers par le processus MCP.

Action recommandée

Ne pas exposer cet outil à des clients non fiables ; corriger la validation des chemins ou retirer temporairement la fonctionnalité create_file.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).