PT-2026-61777 · Pypi · Praisonaiagents
CVE-2026-57123
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonai-agents (versões afetadas não especificadas)
Description
O servidor MCP SSE, quando iniciado via
ToolsMCPServer.run sse() ou launch tools mcp server(transport="sse"), vincula-se ao 0.0.0.0 por padrão e carece de middleware de autenticação e validação de cabeçalho Origin. Embora o módulo mcp/mcp security.py contenha os controles de segurança necessários, essas funções não são chamadas por nenhum transporte, tornando-as código morto. Isso permite que qualquer host com acesso de rede à porta liste e invoque ferramentas registradas sem credenciais. Além disso, o navegador de uma vítima pode disparar essas chamadas contra uma instância local via DNS rebinding, uma técnica onde um site malicioso engana o navegador para fazer requisições a um endereço IP local. Se as ferramentas registradas incluírem capacidades de execução de arquivo, shell ou código, isso pode levar à Execução Remota de Código (RCE). O problema afeta os endpoints /sse e /messages/.Recommendations
- Alterar o host padrão de
run sse()para 127.0.0.1 e exigir a ativação explícita para 0.0.0.0. - Implementar middleware Starlette que utilize
is valid origin()eis potential dns rebinding()para rejeitar origens não autorizadas. - Impor o uso de
validate auth header()quandoSecurityConfig.require authestiver habilitado, e definirrequire authcomo True por padrão para qualquer vinculação que não seja de loopback.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonaiagents