Unknown · Browse-Mcp · CVE-2026-55557
**Nome do Software Vulnerável e Versões Afetadas**
browse-mcp versões anteriores a 0.8.2
**Description**
O software contém uma falha de gravação arbitrária de arquivos onde a função `browser download` grava o corpo de uma resposta buscada em um caminho criado por `join(save dir, filename)` sem validar a variável `save dir`. Além disso, as funções `browser save state` e `browser load state` aceitam um `path` controlado pelo chamador sem validação. Um cliente MCP malicioso ou um agente autônomo influenciado por injeção indireta de prompt pode especificar um `save dir` ou `path` de estado arbitrário e uma URL para gravar conteúdo controlado pelo invasor em qualquer local que o processo possa acessar, como `~/.bashrc`, entradas de inicialização automática ou arquivos cron, levando potencialmente à execução de código no host. Além disso, o fallback `force fetch` utiliza uma função `fetch()` bruta que ignora a barreira de origem `BROWSE MCP ALLOWED ORIGINS`.
**Recommendations**
Atualize para a versão 0.8.2 do browse-mcp.
Como medida de mitigação temporária, restrinja as ferramentas expostas usando `BROWSE MCP TOOLS` para excluir as funções `browser download`, `browser save state` e `browser load state`.