事件历史事件
GPT Researcher v3.3.7 MCP STDIO 配置可致远程命令执行
先了解这件事
AI 综述
2026年10月3日,GitHub 安全公告披露开源项目 GPT Researcher v3.3.7 存在一处漏洞(GHSA-8j86-h8gg-797p)。该问题与 MCP STDIO 配置相关,攻击者可通过诱导用户与特制 HTML 页面交互,在受害者系统上执行任意命令。
AI 根据报道生成 · 4 天前更新
最新进展10月3日 06:38
GPT Researcher v3.3.7 被披露 MCP STDIO 配置漏洞,可致远程命令执行。后续时间线
10月3日
- GitHub 安全公告GPT Researcher v3.3.7 的 MCP STDIO 配置存在远程命令执行漏洞
开源项目 GPT Researcher v3.3.7 存在一处漏洞,攻击者可通过诱导用户与特制 HTML 页面交互,在受害者系统上执行任意命令。该问题与 MCP STDIO 配置相关,GitHub 安全公告已就此发布 GHSA-8j86-h8gg-797p。
相关讨论
关注度走势
每天新增来源
- 10月3日 新增 1 个来源(1 家媒体、0 个账号)
- 10月4日 新增 0 个来源(0 家媒体、0 个账号)
- 10月5日 新增 0 个来源(0 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)