Описание
Model Context Protocol Servers is a collection of reference implementations for the model context protocol (MCP). Versions of Filesystem prior to 0.6.4 or 2025.7.01 could allow access to unintended files in cases where the prefix matches an allowed directory. Users are advised to upgrade to 0.6.4 or 2025.7.01 resolve.
EPSS
Процентиль: 27%
0.00092
Низкий
Дефекты
CWE-22
Связанные уязвимости
github
около 2 месяцев назад
@modelcontextprotocol/server-filesystem vulnerability allows for path validation bypass via colliding path prefix
CVSS3: 6.5
fstec
около 2 месяцев назад
Уязвимость файлового сервера server-filesystem, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 27%
0.00092
Низкий
Дефекты
CWE-22