---
title: "EscapeRoute: sandbox escape pada Filesystem MCP server · DotsAgent"
description: "Cymulate menemukan sandbox escape dan bypass symlink pada Filesystem MCP server milik Anthropic, yang memungkinkan server mengakses file di luar direktori yang diizinkan."
url: https://dotsagent.io/id/security/incidents/2025-07-filesystem-mcp-escaperoute
---

1 Juli 2025

CVE-2025-53109

CVE-2025-53110

# EscapeRoute: sandbox escape pada Filesystem MCP server

Cymulate menemukan sandbox escape dan bypass symlink pada Filesystem MCP server milik Anthropic, yang memungkinkan server mengakses file di luar direktori yang diizinkan.

## Apa yang terjadi

Cymulate mengungkap dua celah pada Filesystem MCP server milik Anthropic yang mereka beri nama EscapeRoute: sandbox escape dan bypass symlink, dengan ID CVE-2025-53109 dan CVE-2025-53110. Server ini dirancang untuk membatasi agen pada daftar direktori yang diizinkan, tetapi kedua celah tersebut memungkinkan agen mengakses lokasi di luar daftar itu.

Perbaikan dirilis pada versi 0.6.4 dan 2025.7.01.

## Mengapa serangan berhasil

Pembatasan direktori bergantung pada pemeriksaan path yang dilakukan server itu sendiri. Setelah pemeriksaan tersebut bisa dikelabui, misalnya dengan symlink yang mengarah ke lokasi lain, tidak ada mekanisme lain yang mencegah proses membaca atau menulis di luar path yang diizinkan.

## Yang perlu dilakukan

- Perbarui Filesystem MCP server ke rilis yang sudah diperbaiki.
- Jalankan server akses file di dalam container yang hanya memasang direktori proyek.
- Jangan jadikan allowlist milik MCP server sebagai satu-satunya batas keamanan.
- Jauhkan kredensial dan kunci SSH dari semua direktori yang bisa diakses agen.

[Jalankan kode dan tool dalam sandbox](https://dotsagent.io/id/security#sandboxing)[Gunakan kredensial dengan hak minimum](https://dotsagent.io/id/security#leastPrivilege)

- [Injeksi perintah OS pada mcp-remote melalui authorization_endpoint](https://dotsagent.io/id/security/incidents/2025-07-mcp-remote-os-command-injection)

- [Agen Supabase MCP membocorkan token lewat tiket dukungan](https://dotsagent.io/id/security/incidents/2025-07-supabase-mcp-token-leak)

[Ikuti checklist keamanan →](https://dotsagent.io/id/security/checklist)

## Sumber

1. [cymulate.com](https://cymulate.com/blog/cve-2025-53109-53110-escaperoute-anthropic/)/blog/cve-2025-53109-53110-escaperoute-anthropic/

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026
