CVE-2026-7272WilliamCloudQi matlab-mcp-server在版本ab88f6b9bf5f36f725e8628029f7f6dd0d9913ca及之前存在路径遍历漏洞。该漏洞位于MCP接口组件的src/index.ts文件中,具体影响generate_matlab_code和execute_matlab_code函数。由于未正确过滤用户输入的scriptPath参数,攻击者可以通过精心构造的参数读取系统任意文件。攻击者无需用户交互且无需认证即可远程利用此漏洞,目前已有公开的漏洞利用代码,且官方尚未回应修复请求,风险较高。
该漏洞的核心在于WilliamCloudQi matlab-mcp-server未能对传入的`scriptPath`参数进行严格的校验和净化。在受影响的版本中,`src/index.ts`文件内的`generate_matlab_code`或`execute_matlab_code`函数直接使用了该参数来构建文件路径。攻击者可以利用路径遍历序列(如“../”)跳出预期的目录限制,访问服务器上的任意文件系统位置。由于CVSS向量显示攻击复杂度低(AC:L)、无需权限(PR:N)且无需用户交互(UI:N),这意味着攻击者可以轻易地通过网络发起攻击。利用该漏洞可能导致敏感信息泄露(机密性影响)、文件被篡改(完整性影响)或服务中断(可用性影响)。鉴于漏洞细节已被公开且供应商尚未发布修复补丁,该组件面临极高的被利用风险。