PT-2026-42703 · Jovancoding+3 · Network-Ai
CVE-2026-46701
·
Publicado
2026-05-21
·
Atualizado
2026-07-20
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Network-AI versões anteriores a 5.4.5
Description
O servidor MCP SSE define por padrão um segredo vazio através da variável de ambiente
NETWORK AI MCP SECRET, o que faz com que a função isAuthorized() retorne true para todas as solicitações, independentemente de um cabeçalho Authorization ser fornecido. Adicionalmente, a função handleRequest() aplica um cabeçalho curinga Access-Control-Allow-Origin: * a todas as respostas, permitindo que solicitações de navegador de origens cruzadas leiam os resultados. Um invasor não autenticado pode atrair um usuário para uma página da web maliciosa para invocar 22 ferramentas MCP expostas contra um servidor localhost configurado por padrão, incluindo config set, agent spawn e blackboard write.Recommendations
Atualize para a versão 5.4.5.
Como mitigação temporária, certifique-se de que a variável de ambiente
NETWORK AI MCP SECRET esteja configurada com um valor não vazio.
Restrinja o uso do servidor MCP SSE a origens confiáveis, substituindo o cabeçalho CORS curinga por uma lista de permissões específica de origens localhost.Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Network-Ai