跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表

GPT Researcher v3.3.7 的 MCP STDIO 配置存在远程命令执行漏洞

GPT Researcher MCP STDIO configuration allows remote command execution

AI 导读

开源项目 GPT Researcher v3.3.7 存在一处漏洞,攻击者可通过诱导用户与特制 HTML 页面交互,在受害者系统上执行任意命令。该问题与 MCP STDIO 配置相关,GitHub 安全公告已就此发布 GHSA-8j86-h8gg-797p。

阅读原文github.com