PT-2026-82569 · Unknown · Tooluniverse

·

CVE-2026-81096

·

Publicado

2026-08-27

·

Atualizado

2026-09-12

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ToolUniverse versões anteriores a 1.3.0
Descrição O software executa código Python fornecido pelo usuário dentro de um sandbox que pode ser evadido. O executor em python executor tool.py utiliza uma lista de negação para nomes de atributos e chamadas, mas não bloqueia atributos dunder acessados via buscas de string ou módulos permitidos. Isso permite que um invasor navegue da classe de um literal para sua base e enumere subclasses para obter referências aos módulos process e subprocess. Além disso, um argumento por chamada permite que o usuário amplie a lista de permissões de importação antes da inspeção. Os servidores HTTP e MCP em http api server.py e smcp server.py vinculam-se a todas as interfaces com a depuração ativada e sem autenticação, permitindo que qualquer usuário com acesso à rede na porta execute código como o processo do servidor.
Recomendações Atualize para a versão 1.3.0.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81096
GHSA-PXWQ-22VF-87FM

Produtos afetados

Tooluniverse