PT-2026-42703 · Jovancoding+3 · Network-Ai

CVE-2026-46701

·

Publicado

2026-05-21

·

Atualizado

2026-07-20

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Network-AI versões anteriores a 5.4.5
Description O servidor MCP SSE define por padrão um segredo vazio através da variável de ambiente NETWORK AI MCP SECRET, o que faz com que a função isAuthorized() retorne true para todas as solicitações, independentemente de um cabeçalho Authorization ser fornecido. Adicionalmente, a função handleRequest() aplica um cabeçalho curinga Access-Control-Allow-Origin: * a todas as respostas, permitindo que solicitações de navegador de origens cruzadas leiam os resultados. Um invasor não autenticado pode atrair um usuário para uma página da web maliciosa para invocar 22 ferramentas MCP expostas contra um servidor localhost configurado por padrão, incluindo config set, agent spawn e blackboard write.
Recommendations Atualize para a versão 5.4.5. Como mitigação temporária, certifique-se de que a variável de ambiente NETWORK AI MCP SECRET esteja configurada com um valor não vazio. Restrinja o uso do servidor MCP SSE a origens confiáveis, substituindo o cabeçalho CORS curinga por uma lista de permissões específica de origens localhost.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46701
GHSA-J3VX-CX2R-PVG8

Produtos afetados

Network-Ai