PT-2026-82623 · Ui Tars Desktop · Mcp-Http-Server

·

CVE-2026-81735

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas UI-TARS-desktop mcp-http-server versão 1.2.4 (anterior ao commit c2ad42e3eb9b27830db41a3e6f51ca7179d9b168)
Description O arquivo startServer.ts no pacote mcp-http-server define o endereço de escuta padrão como :: quando nenhum host é fornecido. Isso faz com que a função startSseAndStreamableHttpMcpServer vincule os transportes Streamable HTTP e SSE MCP a todas as interfaces de rede. Como o middleware de autenticação é opcional e não é fornecido pelos pontos de entrada @agent-infra/mcp-server-commands e @agent-infra/mcp-server-filesystem, esses servidores não exigem credenciais. Consequentemente, um cliente não autenticado pode acessar a ferramenta run command, que passa a entrada para promisify(child process.exec), permitindo a execução de comandos arbitrários como o usuário que executa o servidor. Da mesma forma, o servidor de sistema de arquivos expõe ferramentas de leitura e gravação de arquivos para usuários não autenticados.
Recommendations Atualize o pacote mcp-http-server para a versão que contenha o commit c2ad42e3eb9b27830db41a3e6f51ca7179d9b168 para garantir que o endereço de escuta padrão seja 127.0.0.1.

Exploit

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81735

Produtos afetados

Mcp-Http-Server