ai-mcp-python-sdk-oauth-credentials

Schwachstelle im offiziellen MCP-Python-SDK: OAuth-Credentials abgreifbar

LONDON (IT BOLTWISE) – Laut einem Security Advisory kann ein bösartiger MCP-Server Anwendungen, die das offizielle MCP-Python-SDK nutzen, dazu bringen, OAuth-Credentials an den Angreifer zu ĂĽbergeben. Betroffene Versionen schicken Client-Secret, Authorization-Code und den PKCE-Proof-Key an einen Token-Endpunkt, den der Server kontrolliert. Mit dem gestohlenen Token lassen sich dann Zugriffen abrufen, die die Anwendung zuvor erhalten […]

1.089 Leser gerade online auf IT BOLTWISE


KI-Jobs