Schwachstelle im offiziellen MCP-Python-SDK: OAuth-Credentials abgreifbar
LONDON (IT BOLTWISE) – Laut einem Security Advisory kann ein bösartiger MCP-Server Anwendungen, die das offizielle MCP-Python-SDK nutzen, dazu bringen, OAuth-Credentials an den Angreifer zu ĂĽbergeben. Betroffene Versionen schicken Client-Secret, Authorization-Code und den PKCE-Proof-Key an einen Token-Endpunkt, den der Server kontrolliert. Mit dem gestohlenen Token lassen sich dann Zugriffen abrufen, die die Anwendung zuvor erhalten […]


#Sophos