PT-2026-48122 · Unknown · @Agenticmail/Mcp
CVE-2026-50287
·
Publicado
2026-06-01
·
Atualizado
2026-06-16
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
@agenticmail/mcp versões anteriores a 0.9.27
Description
Quando iniciado com a flag
--http ou a variável MCP HTTP=1, o software expõe um transporte HTTP Streamable. Neste modo, o endpoint '/mcp' aceita requisições sem qualquer camada de autenticação HTTP, permitindo que um cliente remoto inicialize uma sessão e chame ferramentas diretamente. Isso ignora a barreira de autorização destinada a operações administrativas e de gateway, pois o servidor encaminha essas chamadas usando sua própria AGENTICMAIL MASTER KEY configurada. Consequentemente, clientes de rede não autenticados podem invocar ferramentas exclusivas de chave mestre, como setup email relay(), setup email domain(), delete agent(), cleanup agents() e send test email().Recommendations
Atualize para a versão 0.9.27.
Como medida paliativa temporária, evite iniciar o servidor com a flag
--http ou definir MCP HTTP=1 até que a atualização seja aplicada.Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Agenticmail/Mcp