CVE-2026-9467debugmcp mcp-debugger 0.20.0及之前版本被发现存在路径遍历漏洞。该问题源于文件src/server.ts中的handleGetSourceContext函数未能正确处理用户提供的路径参数。未经身份验证的远程攻击者可利用此漏洞,通过构造包含“../”序列的恶意请求读取服务器上的任意文件。目前该漏洞利用代码已公开,且厂商尚未做出响应,存在较高的信息泄露风险。
该漏洞根因在于debugmcp mcp-debugger组件在处理源码上下文获取请求时,未对输入参数进行有效的路径清理。具体而言,`src/server.ts`文件中的`handleGetSourceContext`函数直接使用用户输入拼接文件路径,未进行标准化处理或基于白名单的校验。攻击者可利用路径遍历序列(如`../`或绝对路径)突破预期目录限制,访问服务器文件系统中的任意文件。由于CVSS评分为4.3,属于中危漏洞,攻击者需具备低权限(PR:L)且通过网络发起攻击(AV:N)。虽然对系统完整性(I:N)和可用性(A:N)无直接影响,但机密性(C:L)受损可能导致敏感配置、密钥或源代码泄露,进而危及整体系统安全。鉴于厂商未响应,用户需格外警惕该风险。