PT-2026-62036 · Unknown · Netlicensing-Mcp

CVE-2026-57496

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas netlicensing-mcp versão 0.1.5
Description Um problema de path traversal existe na ferramenta netlicensing get product devido à interpolação de string não sanitizada da variável product number em um caminho de URL REST. Um cliente autenticado pode fornecer um valor como ../token para o parâmetro product number, que é normalizado pela biblioteca httpx para redirecionar a requisição do endpoint de produto pretendido para o endpoint /token. Esse redirecionamento ignora a lógica de redação específica de tokens na função redact token read(), permitindo a recuperação de valores de chave de API em texto simples (campo number) e valores de shopURL da SHOP. Se o token vazado possuir privilégios ROLE APIKEY ADMIN, um invasor pode escalar seu acesso para a propriedade total da conta.
Recommendations Para a versão 0.1.5, implemente um validador de segmento de caminho centralizado em client.py para ser usado por nl get, nl post, nl put e nl delete para bloquear separadores de caminho como .. e / em identificadores. Como medida paliativa temporária, evite usar o parâmetro product number com sequências de path traversal na ferramenta netlicensing get product.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57496
GHSA-HXPF-9XVQ-WPH8
PYSEC-2026-3489

Produtos afetados

Netlicensing-Mcp