注目★★★★★GitHub Advisory
Token Optimizer MCP に認証なしでファイル読み取り、パストトラバーサル脆弱性
30秒で把握
- 1Token Optimizer MCP v5.0.1 に認証なしパストトラバーサル・CVSS 5.3 (CWE-22)
- 2ダッシュボード API `/api/session-summary` `/api/session-events` が `sessionId` を未検証のままファイルパスに連結
- 3ネットワーク接続環境での運用は認証層追加またはバージョンアップグレードで対応が必要
要約
Token Optimizer MCP v5.0.1 のダッシュボード API エンドポイント `/api/session-summary` と `/api/session-events` に認証がなく、`sessionId` パラメータをサニタイズせずにパストに直接連結していた。攻撃者は `..` を含むクエリで任意の `.jsonl` ファイルを読み取られる (CWE-22、CVSS 5.3)。意図したディレクトリ外のセッションログを単一の HTTP GET リクエストで奪取可能な状態が確認された。
あなたへの影響
Token Optimizer MCP をネットワーク接続環境で運用する場合。
推奨:`hooksDataPath` 配下に認証情報やシステム設定ファイルが混在していないか確認し、必要に応じて v5.0.2 以降へのアップグレードまたはアクセス制限 (ファイアウォール / リバースプロキシの認証) を即座に実施すべき。