跳到正文
原文
imperva.com· Imperva Threat Research·本站收录 · 原文发表 日期未标

Imperva 披露 Microsoft DevLabs DebugMCP 远程代码执行漏洞

From Debugging to Code Execution: RCE in Microsoft DevLabs’ DebugMCP?

AI 导读

Imperva Threat Research 披露 Microsoft DevLabs 的 DebugMCP 1.1.4 存在远程代码执行漏洞,攻击者诱导开发者访问恶意网页即可在后台执行任意代码。该 MCP 服务器安装后自动在 3001 端口启动且无认证,未启用 Anthropic 在 modelcontextprotocol 1.24.0 中加入的 Host 与 Origin 头校验,可被 DNS 重绑定绕过浏览器同源策略;其 start_debugging 工具接受文件路径参数,配合 Windows UNC 路径可从攻击者 SMB 共享加载并执行脚本。MCP 的无状态会话模式使单个 no-cors 请求即可触发攻击。维护者已在 commit 86776b2 中修复,随 1.2.0 及之后版本发布,未发布安全公告。

阅读原文imperva.com