PT-2026-60392 · Toolhive · Toolhive

CVE-2026-58196

·

Publicado

2026-07-15

·

Atualizado

2026-07-30

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ToolHive versões 0.x até 0.29.3
Description O ToolHive contém um problema de Server-Side Request Forgery (SSRF) durante a descoberta de autenticação do servidor MCP remoto. A aplicação emite requisições HTTP externas para URLs controladas por um servidor MCP remoto sem implementar proteções de IP privado ou loopback e sem restringir redirecionamentos. Isso permite que um servidor MCP remoto malicioso ou comprometido force o processo host do ToolHive a buscar URLs internas arbitrárias, como metadados de instâncias de nuvem, ignorando efetivamente o isolamento de container projetado para isolar servidores MCP.
O problema ocorre porque os clientes de descoberta não utilizam a proteção IsPrivateIP ou a função ValidateRemoteURL existentes. Especificamente, a função FetchResourceMetadata e o caminho de descoberta do emissor OIDC são afetados. Um invasor pode fornecer uma URL resource metadata em um cabeçalho WWW-Authenticate que passa nas verificações iniciais de HTTPS, mas redireciona para um endereço interno (ex: 169.254.169.254).
API Endpoints:
  • .well-known/openid-configuration
  • .well-known/oauth-authorization-server
Vulnerable Parameters or Variables:
  • resource metadata
Function Names:
  • FetchResourceMetadata()
  • DetectAuthenticationFromServer()
  • ParseWWWAuthenticate()
Recommendations Para as versões 0.x até 0.29.3, implemente as seguintes correções:
  • Configure o CheckRedirect para rejeitar redirecionamentos entre hosts diferentes ou rebaixamento de esquema nos clientes de descoberta.
  • Envolva o DialContext com a proteção IsPrivateIP para FetchResourceMetadata, DetectAuthenticationFromServer e o cliente de descoberta do emissor.
  • Garanta que os alvos de redirecionamento sejam revalidados para evitar que URLs HTTPS redirecionem para endereços HTTP internos.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58196
GHSA-PR64-JMMF-JP54
GO-2026-6002
OPENSUSE-SU-2026:21483-1

Produtos afetados

Toolhive