PT-2026-62036 · Unknown · Netlicensing-Mcp
CVE-2026-57496
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
netlicensing-mcp versão 0.1.5
Description
Um problema de path traversal existe na ferramenta
netlicensing get product devido à interpolação de string não sanitizada da variável product number em um caminho de URL REST. Um cliente autenticado pode fornecer um valor como ../token para o parâmetro product number, que é normalizado pela biblioteca httpx para redirecionar a requisição do endpoint de produto pretendido para o endpoint /token. Esse redirecionamento ignora a lógica de redação específica de tokens na função redact token read(), permitindo a recuperação de valores de chave de API em texto simples (campo number) e valores de shopURL da SHOP. Se o token vazado possuir privilégios ROLE APIKEY ADMIN, um invasor pode escalar seu acesso para a propriedade total da conta.Recommendations
Para a versão 0.1.5, implemente um validador de segmento de caminho centralizado em
client.py para ser usado por nl get, nl post, nl put e nl delete para bloquear separadores de caminho como .. e / em identificadores.
Como medida paliativa temporária, evite usar o parâmetro product number com sequências de path traversal na ferramenta netlicensing get product.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netlicensing-Mcp