PromptX 路径遍历漏洞

情报来源:CNNVD

发布时间:2026-04-28 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:路径遍历
  • 发布日期:2026-04-28 00:00:00
  • 更新时间:2026-04-29 00:00:00
  • CVE编号:CVE-2026-7217
  • CNNVD-ID:CNNVD-202604-5526
  • 漏洞平台:DeftPDF
  • CVSS评分:
漏洞来源

暂无

漏洞详情

PromptX是Deepractice开源的一个基于MCP协议的AI角色创建与智能工具开发平台。 PromptX 2.4.0及之前版本存在路径遍历漏洞,该漏洞源于Document File Handler组件中packages/mcp-office/src/index.ts文件的read_docx/read_xlsx/read_pptx/list_xlsx_sheets/read_pdf函数的path参数存在绝对路径遍历,可能导致远程攻击。

参考资料

来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-7217