PT-2026-83941 · Mcphub · Mcphub

CVE-2026-79743

·

Publicado

2026-04-22

·

Atualizado

2026-08-31

CVSS v4.0

7.2

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MCPHub versões anteriores a 0.12.13
Description O MCPB File Upload Handler extrai um arquivo ZIP e lê um arquivo manifest.json dele. O campo name dentro deste manifesto é concatenado em um caminho de arquivo sem sanitização ou validação de caracteres de travessia de caminho (path traversal). Isso permite que um invasor crie um arquivo MCPB malicioso com um valor de name como ../../../etc/malicious, fazendo com que os arquivos sejam extraídos para locais arbitrários no sistema de arquivos. Além disso, a função cleanupOldMcpbServer() utiliza esse campo name não sanitizado, o que pode permitir a exclusão de diretórios arbitrários. O problema é acessível através do endpoint /mcpb/upload.
Recommendations Atualize para a versão 0.12.13. Como mitigação temporária, restrinja o acesso ao endpoint /mcpb/upload ou evite fazer o upload de arquivos MCPB de fontes não confiáveis.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79743
GHSA-P3H2-2J4P-P83G

Produtos afetados

Mcphub