PT-2026-60392 · Toolhive · Toolhive
CVE-2026-58196
·
Publicado
2026-07-15
·
Atualizado
2026-07-30
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ToolHive versões 0.x até 0.29.3
Description
O ToolHive contém um problema de Server-Side Request Forgery (SSRF) durante a descoberta de autenticação do servidor MCP remoto. A aplicação emite requisições HTTP externas para URLs controladas por um servidor MCP remoto sem implementar proteções de IP privado ou loopback e sem restringir redirecionamentos. Isso permite que um servidor MCP remoto malicioso ou comprometido force o processo host do ToolHive a buscar URLs internas arbitrárias, como metadados de instâncias de nuvem, ignorando efetivamente o isolamento de container projetado para isolar servidores MCP.
O problema ocorre porque os clientes de descoberta não utilizam a proteção
IsPrivateIP ou a função ValidateRemoteURL existentes. Especificamente, a função FetchResourceMetadata e o caminho de descoberta do emissor OIDC são afetados. Um invasor pode fornecer uma URL resource metadata em um cabeçalho WWW-Authenticate que passa nas verificações iniciais de HTTPS, mas redireciona para um endereço interno (ex: 169.254.169.254).API Endpoints:
.well-known/openid-configuration.well-known/oauth-authorization-server
Vulnerable Parameters or Variables:
resource metadata
Function Names:
FetchResourceMetadata()DetectAuthenticationFromServer()ParseWWWAuthenticate()
Recommendations
Para as versões 0.x até 0.29.3, implemente as seguintes correções:
- Configure o
CheckRedirectpara rejeitar redirecionamentos entre hosts diferentes ou rebaixamento de esquema nos clientes de descoberta. - Envolva o
DialContextcom a proteçãoIsPrivateIPparaFetchResourceMetadata,DetectAuthenticationFromServere o cliente de descoberta do emissor. - Garanta que os alvos de redirecionamento sejam revalidados para evitar que URLs HTTPS redirecionem para endereços HTTP internos.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Toolhive