PT-2026-83644 · Ash Ai · Ash-Aio
CVSS v4.0
7.4
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ash ai versões 0.8.0 até 0.9.x
Description
Um erro de validação de origem no AshAi.Mcp.Server permite que uma página web maliciosa ignore a proteção contra DNS-rebinding e envie requisições cross-site para o servidor MCP local de um usuário utilizando o ator desse usuário. Quando a variável
allowed origins está definida como nil, a função origin allowed?/3 aceita uma origem se uri.host for igual a conn.host e o esquema encaminhado for https. Como conn.host é derivado do cabeçalho Host e o esquema é lido do cabeçalho x-forwarded-proto sem uma verificação de proxy confiável, ambos os valores são controlados pelo invasor. Em um cenário de DNS rebinding, o navegador envia a origem do invasor e um host correspondente, enquanto o JavaScript da página pode definir o cabeçalho X-Forwarded-Proto como https, permitindo que a verificação seja aprovada sem a necessidade de TLS ou proxy.Recommendations
Atualize o ash ai para a versão 1.0.0 ou posterior.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ash-Aio