漏洞关键信息总结 漏洞概述 漏洞名称: 中 函数的路径穿越(Path Traversal)漏洞 CVE 编号:CVE-2026-81847 CWE 分类:CWE-22(路径穿越) 风险等级:被标记为 problematic(有问题) 攻击方式:可远程发起攻击,且存在可利用的 exploit 影响:攻击者可通过构造特殊路径名,使路径解析到受限父目录之外,影响机密性、完整性和可用性 MITRE ATT&CK 技术:T1066 影响范围 受影响产品:MAA-AI MaAMCP,版本范围 up to 1.1.1.dev6+g2e4a41287 受影响文件: 受影响函数: / 根因:产品使用外部输入构造路径名时,未正确中和特殊字符,导致路径可解析到受限目录之外 修复方案 修复补丁:应用补丁 可消除该问题 补丁下载:补丁已就绪,可从 github.com 下载 POC / Exploit: - 存在公开的 exploit,可从 github.com 下载 - 该 exploit 声明为 proof-of-concept(概念验证) - 利用该 exploit 需要受害者交互(user interaction) POC / Exploit 代码 > 页面中未包含具体的 POC 或利用代码块,仅说明 exploit 可从 github.com 下载,且为 proof-of-concept。