GPT Researcher v3.3.7 的 MCP STDIO 配置存在远程命令执行漏洞
GPT Researcher MCP STDIO configuration allows remote command execution
AI 导读
开源项目 GPT Researcher v3.3.7 存在一处漏洞,攻击者可通过诱导用户与特制 HTML 页面交互,在受害者系统上执行任意命令。该问题与 MCP STDIO 配置相关,GitHub 安全公告已就此发布 GHSA-8j86-h8gg-797p。