A security vulnerability has been detected in edvardlindelof notes-mcp up to 0.1.4. This affects an unknown function of the file notes_mcp.py. The manipulation of the argument root_dir/path leads to path traversal. The attack is possible to be carried out remotely. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.
A path traversal vulnerability in edvardlindelof notes-mcp up to version 0.1.4 allows remote attackers to access files outside the intended directory through manipulation of the root_dir/path argument. The vulnerability has been publicly disclosed and no patch has been released despite early notification to the project maintainers.
تم اكتشاف ثغرة اجتياز مسار في مكتبة notes-mcp حتى الإصدار 0.1.4 تسمح بالوصول غير المصرح به إلى الملفات. يمكن استغلال الثغرة عن بعد من خلال معالجة معاملات المسار بشكل ضار. تم الكشف عن الاستغلال علناً ولم يتم إصدار تصحيح حتى الآن.
مسار الاجتياز في notes-mcp يسمح للمهاجمين بالوصول إلى الملفات خارج الدليل المقصود عن بعد. لم يتم إصدار تصحيح رغم إخطار المشروع مبكراً بالمشكلة.
Upgrade edvardlindelof notes-mcp to a version beyond 0.1.4 once available, or implement strict input validation and sanitization for the root_dir and path parameters to prevent directory traversal attacks. Restrict file access permissions to the intended directories only.
قم بترقية notes-mcp إلى إصدار أحدث من 0.1.4 عند توفره، أو قم بتطبيق التحقق الصارم من صحة المدخلات وتنظيفها لمعاملات root_dir و path. قيد أذونات الوصول إلى الملفات بالدلائل المقصودة فقط.