PT-2026-68355 · Frontmcp · Frontmcp
CVE-2026-67531
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FrontMCP versões anteriores a 1.5.7
Description
A ferramenta sandboxed
codecall:execute expõe instâncias ao vivo de esquemas Zod do host para scripts através da função getTool(). Devido ao fato de o Zod v4 definir zod como uma propriedade própria não configurável e não gravável, os invariantes do ECMAScript Proxy forçam a membrana de segurança a retornar o objeto host bruto. Isso permite que um script acesse zod.constr.constructor (o construtor de Função do host) e execute código arbitrário no processo do servidor. Uma única chamada tools/call é suficiente para escapar do sandbox e alcançar a execução remota de código como o usuário do servidor, expondo dados sensíveis como segredos de cliente OAuth, JWT SECRET, chaves de sessão, credenciais de banco de dados e metadados de instâncias na nuvem. Como o DEFAULT AUTH OPTIONS está em modo público, servidores não configurados ficam expostos a chamadores não autenticados, enquanto servidores autenticados podem ser acionados via injeção indireta de prompt em saídas de ferramentas ou conteúdo recuperado.Recommendations
Atualizar para a versão 1.5.7.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frontmcp