MCP Python SDK 中发现了一个安全漏洞,影响版本 1.9.1–1.29.1 和 2.0.0–2.1.1。该漏洞允许恶意的 MCP 服务器通过将客户端重定向到攻击者控制的令牌端点,来窃取应用程序的 OAuth 凭证,包括客户端密钥和授权码。这可能导致未经授权访问应用程序的全部权限。补救措施包括升级 SDK、为 OAuth 提供商明确提供颁发者 URL 以及轮换受损的密钥。 AI
影响 使用 MCP Python SDK 的应用程序存在凭证被盗的风险,影响安全性和数据完整性。
排序理由 安全公告,详细说明了特定软件库中的漏洞。
- ClientCredentialsOAuthProvider
- Common Vulnerability Scoring System
- MCP Python SDK
- OAuth
- PrivateKeyJWTOAuthProvider
- RFC7523OAuthClientProvider
- Sept 28
- Sept 29
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →