A vulnerability was detected in ef10007 MLOps_MCP 1.0.0. This impacts an unknown function of the file fastmcp_server.py of the component save_file Tool. The manipulation of the argument filename/destination results in path traversal. The attack may be performed from remote. The exploit is now public and may be used. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-7213 is a path traversal vulnerability in ef10007 MLOps_MCP 1.0.0 affecting the save_file tool in fastmcp_server.py, allowing remote attackers to manipulate file paths. The vulnerability has a CVSS score of 7.3 and public exploits are available, posing significant risk to organizations using this component.
ثغرة عبور المسار في مكون MLOps_MCP تسمح للمهاجمين بالتلاعب بمعاملات اسم الملف والوجهة لكتابة الملفات في مواقع تعسفية على النظام. الثغرة لها درجة CVSS عالية 7.3 وتوجد استغلالات عامة متاحة للاستخدام.
A path traversal vulnerability exists in MLOps_MCP 1.0.0 that allows remote attackers to manipulate filenames and write files to arbitrary locations on affected systems. The vulnerability is publicly exploited and the vendor has not yet responded to disclosure.
Immediately update ef10007 MLOps_MCP to a patched version when available. Implement input validation and sanitization for filename parameters, restrict file write operations to designated directories using allowlists, apply principle of least privilege to service accounts, and monitor file system activities for suspicious path traversal attempts.
قم بتحديث ef10007 MLOps_MCP إلى نسخة معصومة عند توفرها فوراً. طبق التحقق من صحة المدخلات وتنظيفها لمعاملات اسم الملف، وقيد عمليات كتابة الملفات على الدلائل المخصصة باستخدام قوائم بيضاء، وطبق مبدأ أقل صلاحية على حسابات الخدمة، وراقب أنشطة نظام الملفات للكشف عن محاولات عبور المسار المريبة.