PT-2025-20705 · Toolhive · Toolhive

Dmjb

·

Publicado

2025-05-12

·

Atualizado

2025-05-12

·

CVE-2025-47274

CVSS v4.0

2.4

Baixa

VetorAV:L/AC:L/AT:N/PR:L/UI:P/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do ToolHive anteriores a 0.0.33
Descrição O problema surge da ordem do código utilizado para iniciar um contêiner do servidor Model Context Protocol (MCP) no ToolHive, armazenando inadvertidamente segredos em arquivos de configuração de execução (run configs). Isso permite que um atacante com acesso à pasta home do usuário leia segredos sem precisar de acesso ao próprio armazenamento de segredos. O problema aplica-se apenas a segredos utilizados em contêineres com configurações de execução existentes.
Recomendações Para versões anteriores a 0.0.33, interrompa e exclua quaisquer servidores MCP em execução. Para versões anteriores a 0.0.33, remova manualmente quaisquer runconfigs de $HOME/Library/Application Support/toolhive/runconfigs/ (macOS) ou $HOME/.state/toolhive/runconfigs/ (Linux). Atualize para a versão 0.0.33 para corrigir o problema.

Exploit

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47274
GHSA-XJ5P-W2V5-FJM6

Produtos afetados

Toolhive