漏洞概述 漏洞名称: kaggle-mcp Path Traversal / Arbitrary Directory Creation Report #1 漏洞类型: 路径遍历 / 任意目录创建 漏洞描述: 工具期望 是一个 Kaggle 竞赛的 slug,但它直接将该值用作文件系统路径组件,在创建本地提取目录时。 由于没有应用 slug 验证、规范化或根边界检查,遍历序列如 可以转义预期的 树。 目录在 Kaggle API 下载或提取之前创建,因此即使下载失败,路径遍历也是可达的。 影响范围 受影响版本: 0.1.0 受影响组件: - - 修复方案 1. 验证 : 使用严格的 Kaggle slug 正则表达式验证 。 2. 规范化路径: 解析最终数据集路径,并拒绝任何转义固定 基本目录的值。 3. 运行服务器: 使用专用低权限账户和沙盒可写数据目录运行服务器。 POC 代码 其他信息 报告者: wingle 报告日期: 2026年4月10日 CVSS 评分: 8.1 (High) 参考链接: - 仓库: https://github.com/dexhunter/kaggle-mcp.git - 审查源文件: , - CVE-22: https://cve.mitre.org/data/definitions/22.html - CVE-73: https://cve.mitre.org/data/definitions/73.html