PT-2026-81349 · Qwed-Mcp · Qwed-Mcp

CVE-2026-55546

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QWED-MCP versões anteriores a 0.2.1
Descrição A função verify math expression() em src/qwed mcp/engines/math engine.py passa as strings expression e claimed result diretamente para a função parse expr() do SymPy. A implementação apenas normaliza a sintaxe de circunflexo para a sintaxe de expoente do Python, sem restringir o global dict, remover funções integradas (built-ins) do Python ou validar a Árvore de Sintaxe Abstrata (AST) da expressão. Como o parse expr() chama internamente a função eval() do Python com as funções integradas disponíveis, um invasor pode usar a funcionalidade de importação do Python para executar comandos arbitrários do sistema operacional como o usuário do processo, ler ou modificar dados acessíveis, exfiltrar segredos ou acessar serviços internos. Embora o registro de ferramentas MCP padrão não exponha esta função, a exploração é possível através de integrações posteriores que invoquem a API da biblioteca com entradas não confiáveis.
Recomendações Atualize para a versão 0.2.1. Como medida paliativa temporária, restrinja o acesso à função verify math expression() para evitar que entradas não confiáveis cheguem à API.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55546
GHSA-MW6R-2HVM-4RP2
PYSEC-2026-3915

Produtos afetados

Qwed-Mcp