Improper limitation of a pathname to a restricted directory in aws-transform-mcp-server
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.3epss 0.1%
da publicação à arma3 dias
Publicada no NVD5 de ago.
1ª PoC+3d
probabilidade de exploração
0.1%top 95% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Improper limitation of a pathname to a restricted directory in the get_resource tool in Amazon awslabs.aws-transform-mcp-server 0.1.0 through 0.1.4 might allow a context-dependent actor to write arbitrary files outside the intended working directory via the savePath parameter.
To remediate this issue, users should upgrade to version 0.1.5 or later.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Produtos afetados
AWS · aws-transform-mcp-serverPoCs públicas encontradas — 1
githubgithub.com/ronamosa/CVE-2026-18953★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.