Vulnérabilité de contournement des contrÎles d'accÚs dans le serveur MCP d'Anthropic
Lâarticle publiĂ© sur le blog âEmbrace the Redâ le 3 aoĂ»t 2025, met en lumiĂšre une vulnĂ©rabilitĂ© dĂ©couverte dans le serveur de fichiers MCP dâAnthropic, qui permettait aux systĂšmes dâIA tels que Claude Desktop de contourner les contrĂŽles dâaccĂšs aux rĂ©pertoires. La faille provenait dâune validation incorrecte des chemins dâaccĂšs dans la fonction validatePath du fichier index.ts, utilisant une comparaison .startsWith pour vĂ©rifier les chemins de fichiers par rapport Ă une liste de rĂ©pertoires autorisĂ©s. Cette mĂ©thode Ă©chouait Ă garantir que les chemins reprĂ©sentaient de vĂ©ritables rĂ©pertoires, permettant ainsi lâaccĂšs Ă tout fichier ou rĂ©pertoire partageant le mĂȘme prĂ©fixe que les rĂ©pertoires autorisĂ©s. ...