PT-2026-81349 · Qwed-Mcp · Qwed-Mcp
CVE-2026-55546
·
Publicado
2026-08-25
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QWED-MCP versões anteriores a 0.2.1
Descrição
A função
verify math expression() em src/qwed mcp/engines/math engine.py passa as strings expression e claimed result diretamente para a função parse expr() do SymPy. A implementação apenas normaliza a sintaxe de circunflexo para a sintaxe de expoente do Python, sem restringir o global dict, remover funções integradas (built-ins) do Python ou validar a Árvore de Sintaxe Abstrata (AST) da expressão. Como o parse expr() chama internamente a função eval() do Python com as funções integradas disponíveis, um invasor pode usar a funcionalidade de importação do Python para executar comandos arbitrários do sistema operacional como o usuário do processo, ler ou modificar dados acessíveis, exfiltrar segredos ou acessar serviços internos. Embora o registro de ferramentas MCP padrão não exponha esta função, a exploração é possível através de integrações posteriores que invoquem a API da biblioteca com entradas não confiáveis.Recomendações
Atualize para a versão 0.2.1.
Como medida paliativa temporária, restrinja o acesso à função
verify math expression() para evitar que entradas não confiáveis cheguem à API.Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qwed-Mcp