CVE-2026-7738puchunjie doc-tools-mcp 1.0.18版本存在安全漏洞,该漏洞位于MCP Interface组件的src/mcp-server.ts文件中。具体受影响的功能为create_document和open_document。由于程序对filePath参数缺乏充分的验证和过滤,攻击者可通过构造包含特殊字符的恶意参数实施路径遍历攻击。该漏洞可被远程利用,且已有公开的利用代码,目前厂商尚未发布修复补丁或做出响应。
该漏洞的核心原因在于puchunjie/doc-tools-mcp项目在处理文件路径时未实施严格的安全检查。在src/mcp-server.ts文件的MCP Interface组件中,create_document和open_document函数直接使用了用户可控的filePath参数。攻击者可以利用“../”序列或绝对路径(如/etc/passwd)绕过预期的根目录限制。鉴于CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),远程攻击者仅需低权限(PR:L)即可向服务器发送恶意请求,成功利用该漏洞将导致系统敏感文件被读取或篡改,影响机密性、完整性和可用性。