CVE-2026-7588在 ggerve 开发的 coding-standards-mcp 组件中发现一处路径遍历漏洞。该问题源于 server.py 文件中的 get_style_guide 和 get_best_practices 函数未能正确处理用户输入。攻击者可以通过操纵 'Language' 参数,利用路径遍历序列访问服务器上的敏感文件。该漏洞支持远程攻击,且无需认证即可触发。目前该漏洞的利用代码已被公开,且由于产品采用滚动发布模式,具体受影响版本号暂未明确。
该漏洞属于典型的路径遍历漏洞。在 server.py 的实现逻辑中,函数 get_style_guide 和 get_best_practices 接收用户提供的 'Language' 参数,并将其直接用于文件系统操作,而未对该参数进行充分的安全校验或过滤特殊字符(如 '../')。攻击者可以通过在参数中插入 '../' 序列来穿越目录限制,从而读取 Web 根目录之外的任意文件。由于 CVSS 向量显示攻击复杂度低(AC:L)、无需用户交互(UI:N)且无需权限(PR:N),这使得攻击者能够轻易地自动化利用此漏洞获取服务器敏感信息。