CVE-2026-7217Deepractice PromptX 版本2.4.0及以下存在安全漏洞。该漏洞位于Document File Handler组件的`packages/mcp-office/src/index.ts`文件中,涉及`read_docx`、`read_xlsx`等多个函数。由于未正确处理`path`参数,导致绝对路径遍历漏洞。攻击者可远程利用此漏洞,在无需认证的情况下读取系统敏感文件。目前漏洞利用代码已公开,厂商尚未响应修复。
该漏洞根源在于Deepractice PromptX的文件处理组件(mcp-office)对用户输入的`path`参数缺乏充分的校验机制。受影响的函数包括`read_docx`、`read_xlsx`、`read_pptx`、`list_xlsx_sheets`和`read_pdf`。攻击者无需用户交互或认证权限,即可远程构造包含绝对路径(如`/etc/passwd`或Windows系统路径)的恶意请求。由于程序直接使用该参数进行文件读取操作,未能限制在预期的目录范围内,导致攻击者能够遍历服务器文件系统并读取任意文件。这种绝对路径遍历漏洞使得敏感配置文件、源代码或用户数据面临泄露风险,严重威胁系统机密性。目前该漏洞利用代码已公开披露,风险进一步增加。