PT-2025-20705 · Toolhive · Toolhive
Dmjb
·
Publicado
2025-05-12
·
Atualizado
2025-05-12
·
CVE-2025-47274
CVSS v4.0
2.4
Baixa
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:P/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do ToolHive anteriores a 0.0.33
Descrição
O problema surge da ordem do código utilizado para iniciar um contêiner do servidor Model Context Protocol (MCP) no ToolHive, armazenando inadvertidamente segredos em arquivos de configuração de execução (run configs). Isso permite que um atacante com acesso à pasta home do usuário leia segredos sem precisar de acesso ao próprio armazenamento de segredos. O problema aplica-se apenas a segredos utilizados em contêineres com configurações de execução existentes.
Recomendações
Para versões anteriores a 0.0.33, interrompa e exclua quaisquer servidores MCP em execução.
Para versões anteriores a 0.0.33, remova manualmente quaisquer runconfigs de
$HOME/Library/Application Support/toolhive/runconfigs/ (macOS) ou $HOME/.state/toolhive/runconfigs/ (Linux).
Atualize para a versão 0.0.33 para corrigir o problema.Exploit
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Toolhive