CVE-2026-7715ravenwits mcp-server-arangodb 0.4.7及之前版本存在路径遍历漏洞。该漏洞源于src/tools.ts文件中arango_backup函数对outputDir参数处理不当。攻击者无需用户交互,仅需低权限即可远程发起攻击。目前漏洞利用细节已公开,项目方尚未响应。
该漏洞位于MCP Interface组件的src/tools.ts文件中的`arango_backup`函数。该函数负责处理备份操作,并接受`outputDir`参数作为输出目录。由于缺乏对输入参数的充分校验和路径规范化,攻击者可以通过构造包含“../”序列的恶意`outputDir`值来遍历文件系统。这允许攻击者将备份文件写入应用程序预期目录之外的任意位置,或者可能覆盖系统关键文件。CVSS 3.1评分为6.3,攻击向量为网络(AV:N),攻击复杂度低(AC:L),所需权限低(PR:L),且对机密性、完整性和可用性均有影响。