CVE-2026-7205duartium papers-mcp-server版本9ceb381中存在严重安全漏洞。该漏洞源于文件src/main.py中的search_papers函数未正确过滤用户输入的topic参数。攻击者无需身份认证即可远程利用该漏洞实施路径遍历攻击,导致系统机密性、完整性和可用性受到低程度影响。目前漏洞利用代码已公开,且厂商尚未修复。
该漏洞位于duartium papers-mcp-server项目的src/main.py文件中的search_papers函数。该函数主要用于处理用户提交的topic参数以搜索学术论文,但由于代码逻辑缺陷,未对该参数进行严格的路径规范化或安全校验,直接将其用于文件系统操作。攻击者可以通过构造包含特殊字符(如“../”或绝对路径)的恶意topic参数,绕过预期的目录限制,从而访问服务器上的任意文件。根据CVSS向量(AV:N/AC:L/PR:N/UI:N),该漏洞具有网络攻击面、低攻击复杂度,且无需任何身份认证即可远程触发。尽管CVSS评分对CIA三要素的影响均为低,但结合已公开的PoC代码,攻击者可轻易读取敏感配置文件,为后续攻击提供便利。