appium-mcp-server до 0.1.61 не может проверить или нормализовать пути к файлам в инструментах write_file и write_files_batch, что позволяет злоумышленникам записывать файлы за пределами предполагаемого каталога PROJECT_ROOT. Злоумышленники могут указать абсолютные или относительные пути с сегментами родительского каталога, чтобы перезаписать произвольные файлы с привилегиями пользователя сервера, включая профили оболочки и файлы конфигурации в домашнем каталоге.
Показать оригинальное описание (EN)
appium-mcp-server through 0.1.61 fails to validate or normalize file paths in the write_file and write_files_batch tools, allowing attackers to write files outside the intended PROJECT_ROOT directory. Attackers can supply absolute paths or relative paths with parent directory segments to overwrite arbitrary files with the server user's privileges, including shell profiles and configuration files in the home directory.
Характеристики атаки
Последствия
Строка CVSS v4.0