PT-2026-82569 · Unknown · Tooluniverse
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ToolUniverse versões anteriores a 1.3.0
Descrição
O software executa código Python fornecido pelo usuário dentro de um sandbox que pode ser evadido. O executor em
python executor tool.py utiliza uma lista de negação para nomes de atributos e chamadas, mas não bloqueia atributos dunder acessados via buscas de string ou módulos permitidos. Isso permite que um invasor navegue da classe de um literal para sua base e enumere subclasses para obter referências aos módulos process e subprocess. Além disso, um argumento por chamada permite que o usuário amplie a lista de permissões de importação antes da inspeção. Os servidores HTTP e MCP em http api server.py e smcp server.py vinculam-se a todas as interfaces com a depuração ativada e sem autenticação, permitindo que qualquer usuário com acesso à rede na porta execute código como o processo do servidor.Recomendações
Atualize para a versão 1.3.0.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tooluniverse