Аудит MCP SDK: патч OAuth-уязвимости не закрывает дыру полностью
28 сентября в MCP Python SDK вышло исправление уязвимости GHSA-qx49-fqc8-xw99 (CVSS 7.5): вредоносный MCP-сервер мог перенаправить OAuth-клиент и получить client_secret, код авторизации и PKCE code_verifier. Патчи 1.30.0 и 2.2.0 не помогают, если в ClientCredentialsOAuthProvider и PrivateKeyJWTOAuthProvider не передан параметр issuer.
- Уязвимость GHSA-qx49-fqc8-xw99 получила оценку CVSS 3.1 — 7.5
- Патчи 1.30.0 и 2.2.0 вышли на PyPI 7 сентября
- Без issuer= в провайдере уязвимость сохраняется даже после апгрейда
- Нужно очистить сохранённую OAuth-регистрацию и сменить client_secret
Читать дальше
Безопасность