是一个用于在亚线性时间内求解非对称对角占优系统的 Rust 和 WebAssembly 库。在 1.1.2 和 1.6.0 版本之前, 中的 和 工具会将攻击者可控制的文件路径参数直接传递给 中的文件系统操作,而未对目标路径进行限制,也未拒绝目录遍历请求。同时, 中的 和 工具通过 参数也存在类似的安全缺陷(属于同一类漏洞入口)。攻击者若能调用这些 MCP 工具,便可读取、写入或覆盖服务器进程可访问的任何文件,从而导致机密性和完整性受损,并可能引发服务中断。该问题已在 1.1.2 和 1.6.0 版本中得到修复。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ruvnet | sublinear-time-solver | < 1.6.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ruvnet | sublinear-time-solver | < 1.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet