A vulnerability has been found in ravenwits mcp-server-arangodb up to 0.4.7. This affects the function arango_backup of the file src/tools.ts of the component MCP Interface. Such manipulation of the argument outputDir leads to path traversal. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The project was informed of the problem early through an issue report but has not responded yet.
A path traversal vulnerability exists in ravenwits mcp-server-arangodb versions up to 0.4.7 in the arango_backup function, allowing remote attackers to manipulate the outputDir argument. This vulnerability could enable unauthorized file access or modification on affected systems.
تم اكتشاف ثغرة اجتياز مسار في مكون واجهة MCP بملف src/tools.ts في دالة arango_backup. يسمح هذا الضعف للمهاجمين بمعالجة معامل outputDir للوصول إلى ملفات خارج الدليل المقصود. تم الكشف عن الاستغلال علناً والمشروع لم يستجب بعد.
A path traversal vulnerability exists in ravenwits mcp-server-arangodb versions up to 0.4.7 in the arango_backup function, allowing remote attackers to manipulate the outputDir argument. This vulnerability could enable unauthorized file access or modification on affected systems.
Upgrade ravenwits mcp-server-arangodb to version 0.4.8 or later immediately. Implement input validation and sanitization for the outputDir parameter to prevent path traversal attacks. Restrict file system access permissions for the MCP server process. Monitor and log all backup operations for suspicious activity.
قم بترقية ravenwits mcp-server-arangodb إلى الإصدار 0.4.8 أو أحدث فوراً. طبق التحقق من صحة المدخلات وتنظيفها لمعامل outputDir لمنع هجمات اجتياز المسار. قيد أذونات الوصول إلى نظام الملفات لعملية خادم MCP. راقب وسجل جميع عمليات النسخ الاحتياطي للنشاط المريب.