在 danielpopamd 的 linkedin-ads-mcp 1.0.0 中检测到一个安全漏洞。该漏洞影响了组件 Media Upload 中文件 src/tools/campaign-management.ts 里的函数 fs.readFileSync。对参数 filePath 的处理不当会导致路径遍历(Path Traversal)漏洞。该攻击可由远程发起,且该漏洞的利用方式已公开披露,可能已被使用。项目方已通过问题报告提前获知此问题,但尚未作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| danielpopamd | linkedin-ads-mcp | 1.0.0 |
cpe:2.3:h:danielpopamd:linkedin-ads-mcp:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet