Weknora · Weknora · CVE-2026-22688
**Nome do Software Vulnerável e Versões Afetadas**
Versões do WeKnora anteriores à 0.2.5
**Descrição**
O WeKnora é um framework baseado em LLM projetado para compreensão profunda de documentos e recuperação semântica. Em versões anteriores à 0.2.5, existe uma vulnerabilidade de injeção de comando que permite a usuários autenticados injetar valores nas configurações stdio do MCP, especificamente através de `stdio config.command/args`. Isso permite que o servidor execute subprocessos arbitrários utilizando esses valores injetados. A vulnerabilidade origina-se da falta de filtragem de segurança nos parâmetros `stdio config.command/args`, uma violação de limite de confiança na qual dados de configuração são usados diretamente em fluxos de execução sem validação e da falta de controles de autorização. O endpoint de API vulnerável é `/api/v1/mcp-services/{id}/test`. Uma prova de conceito demonstra a capacidade de executar comandos, como 'id' e 'uname -a', no servidor através da criação de um arquivo `/tmp/RCE ok.txt`. A exploração bem-sucedida pode levar à execução remota de código, divulgação de informações e, potencialmente, escalonamento de privilégios ou movimento lateral, dependendo do ambiente.
**Recomendações**
Atualize o WeKnora para a versão 0.2.5 ou posterior.