Описание
Model Context Protocol Servers is a collection of reference implementations for the model context protocol (MCP). Versions of Filesystem prior to 0.6.4 or 2025.7.01 could allow access to unintended files in cases where the prefix matches an allowed directory. Users are advised to upgrade to 0.6.4 or 2025.7.01 resolve.
EPSS
Процентиль: 16%
0.0005
Низкий
Дефекты
CWE-22
Связанные уязвимости
github
7 месяцев назад
@modelcontextprotocol/server-filesystem vulnerability allows for path validation bypass via colliding path prefix
CVSS3: 6.5
fstec
7 месяцев назад
Уязвимость файлового сервера server-filesystem, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 16%
0.0005
Низкий
Дефекты
CWE-22