CVE-2026-7788Axle-Bucamp MCP-Docusaurus在处理文件操作时存在安全缺陷,涉及`app/routes/document.py`中的多个关键函数。攻击者可通过操纵`DOCS_DIR`或`path`参数发起路径遍历攻击。该漏洞无需身份认证且可远程利用,已有公开PoC。由于产品采用滚动发布模式,具体受影响版本需参考特定commit,建议用户尽快检查并更新。
该漏洞源于Axle-Bucamp MCP-Docusaurus项目中`app/routes/document.py`文件的`update_document`、`continue_document`、`delete_document`及`get_content`函数未对用户输入进行充分的验证。程序直接使用用户提供的`DOCS_DIR`和`path`参数构造文件路径,未过滤目录遍历字符(如`../`)。攻击者无需用户交互即可远程发送特制请求,利用此缺陷访问预期目录之外的文件系统资源。这可能导致敏感信息泄露(机密性影响)、数据被篡改(完整性影响)或服务中断(可用性影响)。