📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التعليم العالي CRITICAL 9h Global data_breach القطاع الحكومي HIGH 10h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 10h Global malware تطوير البرمجيات CRITICAL 10h Global phishing قطاعات متعددة HIGH 10h Global vulnerability تطبيقات الويب CRITICAL 11h Global apt البنية التحتية الحرجة CRITICAL 11h Global ransomware قطاعات متعددة CRITICAL 11h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 12h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 13h Global vulnerability التعليم العالي CRITICAL 9h Global data_breach القطاع الحكومي HIGH 10h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 10h Global malware تطوير البرمجيات CRITICAL 10h Global phishing قطاعات متعددة HIGH 10h Global vulnerability تطبيقات الويب CRITICAL 11h Global apt البنية التحتية الحرجة CRITICAL 11h Global ransomware قطاعات متعددة CRITICAL 11h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 12h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 13h Global vulnerability التعليم العالي CRITICAL 9h Global data_breach القطاع الحكومي HIGH 10h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 10h Global malware تطوير البرمجيات CRITICAL 10h Global phishing قطاعات متعددة HIGH 10h Global vulnerability تطبيقات الويب CRITICAL 11h Global apt البنية التحتية الحرجة CRITICAL 11h Global ransomware قطاعات متعددة CRITICAL 11h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 12h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 13h
الثغرات

CVE-2026-7400

مرتفع
CWE-22 — نوع الضعف
نُشر: Apr 29, 2026  ·  آخر تحديث: May 6, 2026  ·  المصدر: NVD
CVSS v3
7.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A security vulnerability has been detected in geekgod382 filesystem-mcp-server 1.0.0. This issue affects the function is_path_allowed of the file server.py of the component read_file_tool/write_file_tool. Such manipulation leads to path traversal. The attack can be launched remotely. The exploit has been disclosed publicly and may be used. Upgrading to version 1.1.0 is capable of addressing this issue. The name of the patch is 45364545fc60dc80aadcd4379f08042d3d3d292e. Upgrading the affected component is advised.

🤖 ملخص AI

CVE-2026-7400 is a path traversal vulnerability in filesystem-mcp-server 1.0.0 affecting file read/write operations. The vulnerability allows remote attackers to bypass path validation controls and access unauthorized files on affected systems. With a CVSS score of 7.3 and public disclosure, this poses a significant risk to organizations using this component for file operations.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 5, 2026 14:01
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using filesystem-mcp-server for file management operations, particularly: Government agencies (NCA, CITC) managing sensitive documents; Banking sector (SAMA-regulated institutions) handling financial records; Healthcare organizations (MOH) storing patient data; Energy sector (ARAMCO, utilities) managing operational files; Telecom providers (STC, Mobily) processing customer information. Path traversal attacks could lead to unauthorized access to confidential data, system configuration files, and critical operational documents.
🏢 القطاعات السعودية المتأثرة
Government Banking Healthcare Energy Telecommunications Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running filesystem-mcp-server 1.0.0 across your infrastructure
2. Isolate affected systems from production networks if possible
3. Review access logs for suspicious file access patterns (../ sequences, unusual file paths)
4. Implement network-level restrictions limiting access to the affected service

PATCHING:
1. Upgrade to filesystem-mcp-server version 1.1.0 immediately (patch: 45364545fc60dc80aadcd4379f08042d3d3d292e)
2. Test the upgrade in a staging environment before production deployment
3. Verify the is_path_allowed function properly validates all file paths

COMPENSATING CONTROLS (if upgrade delayed):
1. Implement strict input validation on all file path parameters
2. Use Web Application Firewall (WAF) rules to block requests containing ../ or similar traversal patterns
3. Apply principle of least privilege - restrict service account file system permissions
4. Implement file access monitoring and alerting for unauthorized path access attempts
5. Use chroot/containerization to limit filesystem scope

DETECTION:
1. Monitor for HTTP requests containing: ../, ..\, %2e%2e, encoded traversal sequences
2. Alert on file access attempts outside designated directories
3. Log all read_file_tool and write_file_tool function calls with full parameters
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل filesystem-mcp-server 1.0.0 عبر البنية التحتية الخاصة بك
2. عزل الأنظمة المتأثرة عن شبكات الإنتاج إن أمكن
3. مراجعة سجلات الوصول للبحث عن أنماط وصول ملفات مريبة (تسلسلات ../)
4. تطبيق قيود على مستوى الشبكة لتحديد الوصول إلى الخدمة المتأثرة

التصحيح:
1. الترقية إلى filesystem-mcp-server الإصدار 1.1.0 فوراً (الرقعة: 45364545fc60dc80aadcd4379f08042d3d3d292e)
2. اختبار الترقية في بيئة التجريب قبل نشر الإنتاج
3. التحقق من أن دالة is_path_allowed تتحقق بشكل صحيح من جميع مسارات الملفات

عناصر التحكم البديلة:
1. تطبيق التحقق الصارم من المدخلات على جميع معاملات مسار الملف
2. استخدام قواعد جدار الحماية (WAF) لحظر الطلبات التي تحتوي على ../ أو أنماط اجتياز مماثلة
3. تطبيق مبدأ أقل امتياز - تقييد أذونات نظام الملفات لحساب الخدمة
4. تطبيق مراقبة التنبيهات لمحاولات الوصول غير المصرح بها
5. استخدام chroot/containerization لتحديد نطاق نظام الملفات

الكشف:
1. مراقبة طلبات HTTP التي تحتوي على: ../, ..\, %2e%2e
2. التنبيه على محاولات الوصول إلى الملفات خارج الدلائل المعينة
3. تسجيل جميع استدعاءات دوال read_file_tool و write_file_tool
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.8.1.1 - User access management A.12.4.1 - Event logging A.14.2.1 - Secure development policy
🔵 SAMA CSF
ID.AM-2 - Software inventory PR.AC-1 - Access control policy PR.PT-1 - Security awareness and training DE.CM-1 - The network is monitored for unauthorized connections
🟡 ISO 27001:2022
A.5.1.2 - Information security policy review A.8.1.1 - User access management A.12.4.1 - Event logging A.14.2.5 - Secure development environment
🟣 PCI DSS v4.0.1
Requirement 6.2 - Security patches installation Requirement 10.2 - Implement automated audit trails
📊 CVSS Score
7.3
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.3
CWECWE-22
EPSS0.05%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-29
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-22
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.