CVE-2026-7237AgiFlow scaffold-mcp 1.0.27及更早版本中存在路径遍历漏洞。该漏洞影响组件write-to-file Tool的packages/scaffold-mcp/src/server/index.ts文件。由于对参数file_path缺乏有效验证,远程攻击者无需认证即可利用该漏洞操纵路径参数,导致路径遍历攻击。该漏洞利用代码已公开,攻击者可能借此读取或写入任意文件。
该漏洞位于AgiFlow scaffold-mcp组件的write-to-file Tool中,具体受影响文件为packages/scaffold-mcp/src/server/index.ts。漏洞成因是程序在处理文件写入操作时,未对用户输入的file_path参数进行严格的路径规范化或安全过滤。攻击者可以通过构造包含"../"序列或绝对路径的恶意请求,绕过目录限制。由于CVSS向量显示无需用户交互(UI:N)且无需认证(PR:N),攻击者可远程发起攻击。成功利用可能导致系统文件被意外覆盖或读取,影响机密性、完整性和可用性。