CVE-2026-7314eiceblue spire-doc-mcp-server 1.0.0版本曝出路径遍历漏洞。该漏洞源于`src/spire_doc_mcp/api/base.py`中的`get_doc_path`函数未正确过滤参数。攻击者无需认证即可远程发起攻击,通过操纵`document_name`参数读取服务器任意文件,严重威胁数据安全。
该漏洞根源于`src/spire_doc_mcp/api/base.py`文件中的`get_doc_path`函数对输入参数`document_name`的处理逻辑缺陷。当应用程序接收用户传入的文件名参数时,未对其进行严格的边界检查或安全过滤,导致攻击者能够通过嵌入路径遍历序列(例如`../`或`..\`)来操纵文件系统路径。这种操纵使得应用程序在拼接路径时跳出原本预定的文档存储目录,进而访问服务器上的任意文件。由于该接口无需身份认证即可访问,且攻击向量为网络,这使得远程攻击者极易利用此漏洞窃取敏感配置信息、源代码,甚至导致服务拒绝。