基本信息
- 漏洞ID:
- 漏洞类型:路径遍历
- 发布日期:2026-04-28 00:00:00
- 更新时间:2026-04-29 00:00:00
- CVE编号:CVE-2026-7217
- CNNVD-ID:CNNVD-202604-5526
- 漏洞平台:DeftPDF
- CVSS评分:
漏洞来源
暂无
漏洞详情
PromptX是Deepractice开源的一个基于MCP协议的AI角色创建与智能工具开发平台。 PromptX 2.4.0及之前版本存在路径遍历漏洞,该漏洞源于Document File Handler组件中packages/mcp-office/src/index.ts文件的read_docx/read_xlsx/read_pptx/list_xlsx_sheets/read_pdf函数的path参数存在绝对路径遍历,可能导致远程攻击。
参考资料
来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-7217
返回




微信扫码关注公众号







