跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 4 天前精选AI 评分81

官方 MCP Python SDK 漏洞可致恶意服务器窃取 OAuth 凭据

Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials

AI 导读

官方 MCP Python SDK 的漏洞可让恶意 MCP 服务器诱导客户端向攻击者控制的令牌端点发送 OAuth 客户端密钥、授权码和 PKCE proof key。

推荐理由

文章明确列出受影响版本、触发条件、修复版本及凭据轮换建议,并特别提示两种 OAuth 提供器升级后仍需配置 issuer,适合帮助开发者评估风险和完成处置。

来源:The Hacker News · thehackernews.com