CVE-2026-9472dazeb markdown-downloader存在路径遍历漏洞。攻击者通过操纵受影响的函数,可在远程发起攻击,突破目录限制访问系统文件。该漏洞已公开利用代码,由于项目未使用版本管理,具体受影响版本难以界定。
该漏洞位于src/index.ts文件的download_markdown、list_downloaded_files及create_subdirectory函数中。由于代码未对用户输入的文件路径进行严格的校验和过滤,攻击者可以通过构造包含特殊字符(如../)的恶意输入,实施路径遍历攻击。这使得攻击者能够绕过预定的下载目录限制,远程访问或操作服务器上的任意文件。由于产品未采用版本号,所有在特定提交之前的代码均受影响。利用该漏洞需要低权限,且无需用户交互,可能导致系统机密性、完整性和可用性受损。