PT-2026-81396 · Unknown · Browse-Mcp
CVSS v4.0
8.6
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
browse-mcp versões anteriores a 0.8.2
Description
O software contém uma falha de gravação arbitrária de arquivos onde a função
browser download grava o corpo de uma resposta buscada em um caminho criado por join(save dir, filename) sem validar a variável save dir. Além disso, as funções browser save state e browser load state aceitam um path controlado pelo chamador sem validação. Um cliente MCP malicioso ou um agente autônomo influenciado por injeção indireta de prompt pode especificar um save dir ou path de estado arbitrário e uma URL para gravar conteúdo controlado pelo invasor em qualquer local que o processo possa acessar, como ~/.bashrc, entradas de inicialização automática ou arquivos cron, levando potencialmente à execução de código no host. Além disso, o fallback force fetch utiliza uma função fetch() bruta que ignora a barreira de origem BROWSE MCP ALLOWED ORIGINS.Recommendations
Atualize para a versão 0.8.2 do browse-mcp.
Como medida de mitigação temporária, restrinja as ferramentas expostas usando
BROWSE MCP TOOLS para excluir as funções browser download, browser save state e browser load state.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Browse-Mcp