CVE-2026-7728ryanjoachim mcp-rtfm 0.1.0版本存在路径遍历漏洞。该漏洞源于MCP接口组件的get_doc_content、read_doc及update_doc函数,由于未对输入参数docFile进行严格校验,攻击者可远程操纵该参数读取或修改系统任意文件。目前公开利用代码已存在,建议立即采取防护措施。
该漏洞的核心在于ryanjoachim mcp-rtfm项目中MCP接口组件的输入验证机制缺失。具体受影响的函数包括get_doc_content、read_doc和update_doc。这些函数在处理文档操作请求时,直接使用了用户可控的“docFile”参数来构建文件路径,而未对其进行安全过滤或规范化处理。攻击者可以通过发送特制的恶意请求,在“docFile”参数中注入路径遍历序列(如“../”或绝对路径)。这使得攻击者能够突破应用程序预期的目录限制,访问服务器上的敏感文件(如配置文件、源代码),甚至可能导致数据修改。由于攻击无需复杂交互即可远程发起,且CVSS评分涵盖了对机密性、完整性和可用性的影响,因此该漏洞具有实质性的安全风险。