CVE-2026-7599Dayoooun hwpx-mcp 0.2.0版本的MCP接口组件中存在路径遍历漏洞。该漏洞影响`mcp-server/src/index.ts`文件中的`save_document`、`export_to_text`及`export_to_html`函数。由于未正确过滤用户输入的`output_path`参数,攻击者可通过操纵该参数实施路径遍历攻击。目前该漏洞利用方式已公开,且厂商尚未回应。
该漏洞源于Dayoooun hwpx-mcp在处理文档导出功能时,未能对`output_path`参数进行严格的路径规范化处理。在`mcp-server/src/index.ts`的指定函数中,程序直接将用户可控的`output_path`参数拼接用于文件写入操作。攻击者可以利用“../”序列或绝对路径绕过预期的目录限制,将文件写入服务器文件系统的任意位置。鉴于攻击复杂度低且无需用户交互,远程攻击者可利用此漏洞覆盖敏感文件或写入恶意数据,导致机密性、完整性及可用性受损。