PT-2026-68355 · Frontmcp · Frontmcp

CVE-2026-67531

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FrontMCP versões anteriores a 1.5.7
Description A ferramenta sandboxed codecall:execute expõe instâncias ao vivo de esquemas Zod do host para scripts através da função getTool(). Devido ao fato de o Zod v4 definir zod como uma propriedade própria não configurável e não gravável, os invariantes do ECMAScript Proxy forçam a membrana de segurança a retornar o objeto host bruto. Isso permite que um script acesse zod.constr.constructor (o construtor de Função do host) e execute código arbitrário no processo do servidor. Uma única chamada tools/call é suficiente para escapar do sandbox e alcançar a execução remota de código como o usuário do servidor, expondo dados sensíveis como segredos de cliente OAuth, JWT SECRET, chaves de sessão, credenciais de banco de dados e metadados de instâncias na nuvem. Como o DEFAULT AUTH OPTIONS está em modo público, servidores não configurados ficam expostos a chamadores não autenticados, enquanto servidores autenticados podem ser acionados via injeção indireta de prompt em saídas de ferramentas ou conteúdo recuperado.
Recommendations Atualizar para a versão 1.5.7.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67531
GHSA-MP29-FXH8-92PX

Produtos afetados

Frontmcp