Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-5273

Опубликовано: 29 мая 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

All versions of the package mcp-markdownify-server are vulnerable to Files or Directories Accessible to External Parties via the get-markdown-file tool. An attacker can craft a prompt that, once accessed by the MCP host, will allow it to read arbitrary files from the host running the server.

EPSS

Процентиль: 8%
0.00034
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-552
CWE-552

Связанные уязвимости

CVSS3: 6.5
github
3 месяца назад

Markdownify MCP Server allows attackers to read arbitrary files

EPSS

Процентиль: 8%
0.00034
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-552
CWE-552