A security vulnerability has been detected in ZachHandley ZMCPTools up to 0.2.2. Affected by this issue is some unknown functionality of the file src/managers/ResourceManager.ts of the component MCP Log Resource Handler. The manipulation of the argument dirname leads to path traversal. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-7445 is a path traversal vulnerability in ZachHandley ZMCPTools up to version 0.2.2 affecting the MCP Log Resource Handler component. Remote attackers can exploit this vulnerability by manipulating the dirname argument to access unauthorized files on affected systems.
تؤثر هذه الثغرة على مكون معالج موارد MCP Log في ZachHandley ZMCPTools حيث يمكن للمهاجمين استخدام معامل dirname للقيام باجتياز المسار والوصول إلى ملفات خارج المجلد المقصود. تم الكشف عن هذه الثغرة علناً وقد تكون قيد الاستخدام الفعلي من قبل المهاجمين.
CVE-2026-7445 هي ثغرة اجتياز المسار في ZachHandley ZMCPTools حتى الإصدار 0.2.2 تؤثر على مكون معالج موارد MCP Log. يمكن للمهاجمين البعيدين استغلال هذه الثغرة بمعالجة وسيط dirname للوصول إلى ملفات غير مصرح بها.
Update ZachHandley ZMCPTools to a version beyond 0.2.2 once available. Implement input validation and sanitization for the dirname parameter. Apply principle of least privilege to restrict file system access. Monitor for suspicious file access patterns in logs.
قم بتحديث ZachHandley ZMCPTools إلى إصدار أحدث من 0.2.2 عند توفره. قم بتطبيق التحقق من صحة المدخلات وتنظيفها لمعامل dirname. طبق مبدأ أقل امتياز لتقييد الوصول إلى نظام الملفات. راقب أنماط الوصول إلى الملفات المريبة في السجلات.