В MCP Python SDK нашли уязвимость OAuth-подмены: утечка client secret и PKCE
В официальном MCP Python SDK обнаружена уязвимость: вредоносный MCP-сервер мог подменить адрес сервера авторизации и получить client secret, authorization code и PKCE-ключ. Проблема затрагивает версии 1.9.1–1.29.1 (исправлено в 1.30.0) и 2.0.0–2.1.1 (исправлено в 2.2.0), CVSS 7.5 для машинных сценариев. CVE пока не присвоен, случаев эксплуатации не зафиксировано.
- Уязвимы версии 1.9.1–1.29.1 и 2.0.0–2.1.1, исправления в 1.30.0 и 2.2.0
- CVSS 7.5 для machine-to-machine, 6.5 для интерактивных сценариев
- Для ClientCredentialsOAuthProvider и PrivateKeyJWTOAuthProvider нужно передать issuer=
- RFC7523OAuthClientProvider устарел и не поддерживает issuer= — нужна миграция
Читать дальше
ИИ