PT-2026-61777 · Pypi · Praisonaiagents

CVE-2026-57123

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas praisonai-agents (versões afetadas não especificadas)
Description O servidor MCP SSE, quando iniciado via ToolsMCPServer.run sse() ou launch tools mcp server(transport="sse"), vincula-se ao 0.0.0.0 por padrão e carece de middleware de autenticação e validação de cabeçalho Origin. Embora o módulo mcp/mcp security.py contenha os controles de segurança necessários, essas funções não são chamadas por nenhum transporte, tornando-as código morto. Isso permite que qualquer host com acesso de rede à porta liste e invoque ferramentas registradas sem credenciais. Além disso, o navegador de uma vítima pode disparar essas chamadas contra uma instância local via DNS rebinding, uma técnica onde um site malicioso engana o navegador para fazer requisições a um endereço IP local. Se as ferramentas registradas incluírem capacidades de execução de arquivo, shell ou código, isso pode levar à Execução Remota de Código (RCE). O problema afeta os endpoints /sse e /messages/.
Recommendations
  • Alterar o host padrão de run sse() para 127.0.0.1 e exigir a ativação explícita para 0.0.0.0.
  • Implementar middleware Starlette que utilize is valid origin() e is potential dns rebinding() para rejeitar origens não autorizadas.
  • Impor o uso de validate auth header() quando SecurityConfig.require auth estiver habilitado, e definir require auth como True por padrão para qualquer vinculação que não seja de loopback.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57123
GHSA-X227-PF99-VFFG
PYSEC-2026-3536

Produtos afetados

Praisonaiagents