Ad

CVE-2026-48039

CRITICAL CVSS 3.1: 9,1 EPSS 0.34%
Обновлено 7 августа 2026
Meta
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Meta
Публичный эксплойт Нет

Meta Ads MCP — это сервер протокола контекста модели (MCP), который позволяет помощникам искусственного интеллекта запускать метарекламу. До версии 1.0.109 `AuthInjectionMiddleware.dispatch()` по адресу `http_auth_integration.py:272` безоговорочно перенаправляет неаутентифицированные HTTP-запросы Streamable нижестоящим обработчикам инструментов MCP без выдачи ответа `401`, позволяя любому доступному по сети вызывающему абоненту вызывать инструменты MCP без аутентификации. Когда учетные данные для каждого запроса отсутствуют, обработчики инструментов возвращаются к переменной среды `META_ACCESS_TOKEN`, а в случае сбоя нисходящего вызова Meta Graph API `api.py:263–269` сериализует необработанный URL-адрес запроса `httpx`, включая `access_token` оператора в качестве параметра запроса, в тело ответа JSON-RPC, доставляя учетные данные неаутентифицированному вызывающему абоненту.

Версия 1.0.109 устраняет проблему.

Показать оригинальное описание (EN)

Meta Ads MCP is a Model Context Protocol (MCP) server that lets AI assistants run Meta Ads. Prior to version 1.0.109, `AuthInjectionMiddleware.dispatch()` at `http_auth_integration.py:272` unconditionally forwards unauthenticated Streamable HTTP requests to downstream MCP tool handlers without issuing a `401` response, allowing any network-reachable caller to invoke MCP tools without authentication. When no per-request credential is present, tool handlers fall back to the `META_ACCESS_TOKEN` environment variable, and when the downstream Meta Graph API call fails, `api.py:263–269` serialises the raw `httpx` request URL—including the operator's `access_token` as a query parameter—into the JSON-RPC response body, delivering the credential to the unauthenticated caller. Version 1.0.109 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

pipeboard-co:meta-ads-mcp