PT-2026-83941 · Mcphub · Mcphub
CVE-2026-79743
·
Publicado
2026-04-22
·
Atualizado
2026-08-31
CVSS v4.0
7.2
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MCPHub versões anteriores a 0.12.13
Description
O MCPB File Upload Handler extrai um arquivo ZIP e lê um arquivo
manifest.json dele. O campo name dentro deste manifesto é concatenado em um caminho de arquivo sem sanitização ou validação de caracteres de travessia de caminho (path traversal). Isso permite que um invasor crie um arquivo MCPB malicioso com um valor de name como ../../../etc/malicious, fazendo com que os arquivos sejam extraídos para locais arbitrários no sistema de arquivos. Além disso, a função cleanupOldMcpbServer() utiliza esse campo name não sanitizado, o que pode permitir a exclusão de diretórios arbitrários. O problema é acessível através do endpoint /mcpb/upload.Recommendations
Atualize para a versão 0.12.13.
Como mitigação temporária, restrinja o acesso ao endpoint
/mcpb/upload ou evite fazer o upload de arquivos MCPB de fontes não confiáveis.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcphub