一项安全分析强调了 MCP stdio 启动边界中关键的授权缺陷,认为当前的安保措施侧重于工具调用授权,而非初始服务器启动。作者指出,在 CVE-2026-46519 和 CVE-2026-85660 等多个 CVE 中,访问控制机制被绕过,因为在任何工具特定的授权应用之前就发生了以主机权限启动服务器进程的决策。这使得受损的配置或恶意输入可能导致任意 shell 执行,即使下游开发者本应处理清理工作。 AI
影响 强调了代理框架中的关键安全漏洞,可能影响 AI 代理的安全部署。
排序理由 该条目详细说明了软件组件中的特定 CVE 和安全漏洞,与系统安全研究一致。 [lever_c_demoted from research: ic=1 ai=0.7]
- Anthropic
- cli-mcp-server
- CVE-2026-30623
- CVE-2026-33224
- CVE-2026-40933
- CVE-2026-46519
- CVE-2026-85660
- Flowise
- GitHub Advisory GHSA-cr22-wjx7-2w6m
- LiteLLM
- MCP
- mcp-server-kubernetes
- National Vulnerability Database
- Python Package Index
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →