Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22v8-p7h2-rj7p

Опубликовано: 29 мая 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 6.5

Описание

Markdownify MCP Server allows attackers to read arbitrary files

All versions of the package mcp-markdownify-server are vulnerable to Files or Directories Accessible to External Parties via the get-markdown-file tool. An attacker can craft a prompt that, once accessed by the MCP host, will allow it to read arbitrary files from the host running the server.

Пакеты

Наименование

mcp-markdownify-server

npm
Затронутые версииВерсия исправления

<= 0.0.1

Отсутствует

EPSS

Процентиль: 11%
0.0004
Низкий

6.9 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 6.5
nvd
3 месяца назад

All versions of the package mcp-markdownify-server are vulnerable to Files or Directories Accessible to External Parties via the get-markdown-file tool. An attacker can craft a prompt that, once accessed by the MCP host, will allow it to read arbitrary files from the host running the server.

EPSS

Процентиль: 11%
0.0004
Низкий

6.9 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-552