PT-2026-48687 · Unknown · Meta-Ads-Mcp
CVE-2026-48039
·
Publicado
2026-06-11
·
Atualizado
2026-08-07
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Meta Ads MCP versões anteriores a 1.0.109
Description
O Meta Ads MCP é um servidor Model Context Protocol (MCP) que permite que assistentes de IA gerenciem Meta Ads. A função
AuthInjectionMiddleware.dispatch() em http auth integration.py não emite uma resposta 401 e encaminha incondicionalmente requisições HTTP Streamable não autenticadas para os manipuladores de ferramentas MCP downstream. Isso permite que qualquer chamador acessível via rede invoque ferramentas MCP sem autenticação. Se nenhuma credencial por requisição for fornecida, os manipuladores de ferramentas utilizam a variável de ambiente META ACCESS TOKEN. Se a chamada subsequente à Meta Graph API falhar, o sistema serializa a URL bruta da requisição httpx — que inclui o access token do operador como um parâmetro de consulta — no corpo da resposta JSON-RPC, expondo a credencial ao chamador não autenticado. Isso pode levar à exfiltração de credenciais de longa duração e a operações de leitura ou gravação não autorizadas em contas de anúncios da Meta conectadas.Recommendations
Atualize o Meta Ads MCP para a versão 1.0.109.
Como mitigação temporária, retorne uma resposta
401 Unauthorized em AuthInjectionMiddleware.dispatch() quando nem o auth token nem o pipeboard token estiverem presentes.
Na função make api request(), remova o access token da request url em payloads de erro ou transmita o token via cabeçalho Authorization: Bearer em vez de um parâmetro de consulta de URL.Exploit
Correção
Improper Authentication
Insufficiently Protected Credentials
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Meta-Ads-Mcp