PT-2026-82623 · Ui Tars Desktop · Mcp-Http-Server
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
UI-TARS-desktop mcp-http-server versão 1.2.4 (anterior ao commit c2ad42e3eb9b27830db41a3e6f51ca7179d9b168)
Description
O arquivo
startServer.ts no pacote mcp-http-server define o endereço de escuta padrão como :: quando nenhum host é fornecido. Isso faz com que a função startSseAndStreamableHttpMcpServer vincule os transportes Streamable HTTP e SSE MCP a todas as interfaces de rede. Como o middleware de autenticação é opcional e não é fornecido pelos pontos de entrada @agent-infra/mcp-server-commands e @agent-infra/mcp-server-filesystem, esses servidores não exigem credenciais. Consequentemente, um cliente não autenticado pode acessar a ferramenta run command, que passa a entrada para promisify(child process.exec), permitindo a execução de comandos arbitrários como o usuário que executa o servidor. Da mesma forma, o servidor de sistema de arquivos expõe ferramentas de leitura e gravação de arquivos para usuários não autenticados.Recommendations
Atualize o pacote
mcp-http-server para a versão que contenha o commit c2ad42e3eb9b27830db41a3e6f51ca7179d9b168 para garantir que o endereço de escuta padrão seja 127.0.0.1.Exploit
Correção
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Http-Server