THREAT OPS › Threat News › iceener/files-stdio-mcp-server: sandbox escape in fs_search via a symlinked directory (recursive walker validates only the top level)
iceener/files-stdio-mcp-server: sandbox escape in fs_search via a symlinked directory (recursive walker validates only the top level)
<p>Posted by Eve on Sep 09</p>Vulnerability report — read-side sandbox escape in iceener/files-stdio-mcp-server<br /> <br /> Project: github.com/iceener/files-stdio-mcp-server (75*). A "MCP Server for interacting with text-based<br /> files" that makes an explicit confinement promise: "Sandboxed filesystem access. Only these paths are<br /> available", plus a CRITICAL RULES blo
Original source: https://seclists.org/oss-sec/2026/q3/704