CVE-2025-53109

Model Context Protocol Servers is a collection of reference implementations for the model context protocol (MCP). Versions of Filesystem prior to 0.6.4 or 2025.7.01 could allow access to unintended files via symlinks within allowed directories. Users are advised to upgrade to 0.6.4 or 2025.7.01 resolve.
CVSS

No CVSS.

Configurations

No configuration.

History

03 Jul 2025, 15:13

Type Values Removed Values Added
Summary
  • (es) Model Context Protocol Servers son una colección de implementaciones de referencia para el protocolo de contexto de modelo (MCP). Las versiones de Filesystem anteriores a la 0.6.4 o la 2025.7.01 podrían permitir el acceso a archivos no deseados mediante enlaces simbólicos dentro de directorios permitidos. Se recomienda a los usuarios actualizar a la versión 0.6.4 o la 2025.7.01.

02 Jul 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-02 15:15

Updated : 2025-07-03 15:13


NVD link : CVE-2025-53109

Mitre link : CVE-2025-53109

CVE.ORG link : CVE-2025-53109


JSON object : View

Products Affected

No product.

CWE
CWE-59

Improper Link Resolution Before File Access ('Link Following')