MCP Python SDK OAuth 缺陷致凭证重定向
先了解这件事
2026-09-30,CSA Labs Research 披露 MCP 官方 Python SDK 存在高危 OAuth 漏洞(CVSS 7.5)。恶意 MCP 服务器可将客户端的 OAuth client secret、授权码和 PKCE proof key 重定向到攻击者控制的端点,进而接管下游身份提供商会话。根因是旧版回退发现路径缺少 issuer 校验:当服务器对标准授权服务器发现请求返回 HTTP 404 时,SDK 会直接向该不可信服务器索取 OAuth 配置并原样接受。报道称该漏洞已在 1.30.0 与 2.2.0 版本修复。2026-10-03,MCP Python SDK 发布 v2.3.0,以修复为主并新增三项配置选项:带无效 x-mcp-header 注解的工具现在会在注册时抛出 InvalidSignature,此前服务器会正常启动但 2026-07-28 客户端会静默丢弃该工具;空 _meta 与 params 不再随请求发送,避免部分服务器拒绝;新增 max_sse_event_size 选项(默认仍为每 SSE 事件 1 MiB)。
AI 根据报道生成 · 3 小时前更新
事件进展
- 10月3日 06:02 · 1 篇报道MCP Python SDK 发布 v2.3.0
- 9月30日 08:00 · 1 篇报道MCP Python SDK OAuth 缺陷致凭证重定向
后续时间线
- MCP Python SDK 版本发布(安全相关)MCP Python SDK v2.3.0 发布:修复为主,新增三项配置选项
MCP Python SDK 发布 v2.3.0,以修复为主并新增三项选项。带无效 x-mcp-header 注解的工具现在会在注册时抛出 InvalidSignature,此前服务器会正常启动但 2026-07-28 客户端会静默丢弃该工具;空 _meta 与 params 不再随请求发送,避免部分服务器拒绝。新增 max_sse_event_size 选项(默认仍为每 SSE 事件 1 MiB),MCPServer(subscriptions=False) 可停止提供 subscriptions/listen,Client.call_tool 在 HeaderMismatch(-32020)后重新列出工具并重试一次。
- CSA Labs Research精选MCP Python SDK 曝 OAuth 凭据重定向漏洞,1.30.0 与 2.2.0 修复
MCP 官方 Python SDK 存在高危 OAuth 漏洞(CVSS 7.5),恶意 MCP 服务器可把客户端的 OAuth client secret、授权码和 PKCE proof key 重定向到攻击者控制的端点,进而接管下游身份提供商会话。根因是旧版回退发现路径缺少 issuer 校验:当服务器对标准授权服务器发现请求返回 HTTP 404 时,SDK 直接向该不可信服务器索取 OAuth 配置并原样接受。
相关讨论
- 72 小时以前 · 不计入 72 小时的数字
- 网页The Hacker NewsOfficial MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials(新标签页打开原帖)
关注度走势
每天新增来源
- 9月29日 新增 1 个来源(1 家媒体、0 个账号)
- 9月30日 新增 1 个来源(1 家媒体、0 个账号)
- 10月1日 新增 0 个来源(0 家媒体、0 个账号)
- 10月2日 新增 0 个来源(0 家媒体、0 个账号)
- 10月3日 新增 1 个来源(1 家媒体、0 个账号)
每小时关注度
趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。