MCP Python SDK 中存在一个安全漏洞(GHSA-qx49-fqc8-xw99),允许恶意服务器窃取 OAuth 凭据。虽然已发布补丁版本 1.30.0 和 2.2.0,但仅升级 SDK 是不够的。用户还必须为 `ClientCredentialsOAuthProvider` 和 `PrivateKeyJWTOAuthProvider` 显式配置 `issuer` 参数,以防止凭据被盗。 AI
影响 要求使用 MCP Python SDK 的开发者在进行版本更新之外,执行手动配置以保护其应用程序安全。
排序理由 特定软件库中的安全漏洞,需要超越版本升级的手动干预。
- ClientCredentialsOAuthProvider
- GHSA-qx49-fqc8-xw99
- GitHub
- MCP
- ModelContextProtocol
- OAuth
- PrivateKeyJWTOAuthProvider
- Python Package Index
- Python SDK
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →