PT-2026-31451 · Unknown+1 · @Apidevtools/Json-Schema-Ref-Parser+2

CVE-2026-39885

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: FrontMCP versões anteriores a 2.3.0
Descrição: A biblioteca mcp-from-openapi usa @apidevtools/json-schema-ref-parser para desreferenciar ponteiros $ref em especificações OpenAPI sem restrições de URL. Uma especificação OpenAPI maliciosa com valores $ref apontando para endereços de rede interna, endpoints de metadados de nuvem ou arquivos locais pode fazer com que a biblioteca busque esses recursos durante a chamada initialize(), levando a ataques de Server-Side Request Forgery (SSRF) e leitura de arquivos locais. A função initialize() é vulnerável. A biblioteca busca qualquer URL encontrada nos valores $ref, incluindo URLs http:// e https:// (potencialmente expondo serviços internos ou metadados de nuvem) e URLs file:// (permitindo acesso ao sistema de arquivos local). Um invasor pode explorar isso criando uma especificação OpenAPI contendo um $ref para um endpoint de metadados de nuvem (por exemplo, http://169.254.169.254/latest/meta-data/iam/security-credentials/) para potencialmente vazar credenciais de nuvem, ou um $ref para um arquivo local (por exemplo, file:///etc/passwd) para ler arquivos arbitrários. O impacto inclui roubo de credenciais de nuvem, varredura de rede interna e leitura de arquivos locais, não exigindo privilégios especiais além de fornecer uma especificação OpenAPI criada.
Recomendações: Passe opções de resolução para dereference() para restringir os protocolos e hosts permitidos, como desabilitar o protocolo file:// e limitar o acesso http:// e https://. Alternativamente, desabilite toda a resolução externa definindo resolve: { file: false, http: false, https: false }.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39885
GHSA-V6PH-XCQ9-QXXJ

Produtos afetados

@Apidevtools/Json-Schema-Ref-Parser
Frontmcp
Mcp-From-Openapi