PT-2026-2242 · Weknora · Weknora
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do WeKnora anteriores à 0.2.5
Descrição
O WeKnora é um framework baseado em LLM projetado para compreensão profunda de documentos e recuperação semântica. Em versões anteriores à 0.2.5, existe uma vulnerabilidade de injeção de comando que permite a usuários autenticados injetar valores nas configurações stdio do MCP, especificamente através de
stdio config.command/args. Isso permite que o servidor execute subprocessos arbitrários utilizando esses valores injetados. A vulnerabilidade origina-se da falta de filtragem de segurança nos parâmetros stdio config.command/args, uma violação de limite de confiança na qual dados de configuração são usados diretamente em fluxos de execução sem validação e da falta de controles de autorização. O endpoint de API vulnerável é /api/v1/mcp-services/{id}/test. Uma prova de conceito demonstra a capacidade de executar comandos, como 'id' e 'uname -a', no servidor através da criação de um arquivo /tmp/RCE ok.txt. A exploração bem-sucedida pode levar à execução remota de código, divulgação de informações e, potencialmente, escalonamento de privilégios ou movimento lateral, dependendo do ambiente.Recomendações
Atualize o WeKnora para a versão 0.2.5 ou posterior.
Exploit
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weknora