PT-2026-81396 · Unknown · Browse-Mcp

·

CVE-2026-55557

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas browse-mcp versões anteriores a 0.8.2
Description O software contém uma falha de gravação arbitrária de arquivos onde a função browser download grava o corpo de uma resposta buscada em um caminho criado por join(save dir, filename) sem validar a variável save dir. Além disso, as funções browser save state e browser load state aceitam um path controlado pelo chamador sem validação. Um cliente MCP malicioso ou um agente autônomo influenciado por injeção indireta de prompt pode especificar um save dir ou path de estado arbitrário e uma URL para gravar conteúdo controlado pelo invasor em qualquer local que o processo possa acessar, como ~/.bashrc, entradas de inicialização automática ou arquivos cron, levando potencialmente à execução de código no host. Além disso, o fallback force fetch utiliza uma função fetch() bruta que ignora a barreira de origem BROWSE MCP ALLOWED ORIGINS.
Recommendations Atualize para a versão 0.8.2 do browse-mcp. Como medida de mitigação temporária, restrinja as ferramentas expostas usando BROWSE MCP TOOLS para excluir as funções browser download, browser save state e browser load state.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55557
GHSA-M9MQ-7M7Q-XC6P

Produtos afetados

Browse-Mcp