两个新的公告详细介绍了 MCPVault 中的漏洞。MCPVault 是一个旨在限制语言模型访问目录的工具。CVE-2026-57441 利用了不区分大小写的文件系统,允许像 `.git` 或 `node_modules` 这样的路径绕过字符串比较并访问受限制的目录。CVE-2026-57442 解决了仅在根目录锚定的拒绝列表未能捕获嵌套目录的问题。这两个漏洞都源于对路径表示而不是解析后路径的比较,这凸显了针对实际文件系统进行稳健路径验证的必要性。 AI
影响 这些漏洞凸显了在管理数据访问的 AI 工具中安全处理路径的关键需求,可能影响 AI 操作的安全性和完整性。
排序理由 该集群详细介绍了特定软件工具 MCPVault 的安全漏洞。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →