Aller au contenu
The Hacker News· info@thehackernews.com (The Hacker News)·· 5 jsélectionAI Score70

Le SDK Python officiel de MCP corrige une faille permettant le vol d'identifiants OAuth

Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials

AI Introduction

Une faille du SDK Python officiel de MCP permet à un serveur malveillant de détourner les identifiants OAuth d'un client.

Raison de la recommandation

L'avis détaille les versions affectées, les fournisseurs concernés et les mesures de correction, ce qui permet de vérifier rapidement l'exposition de son propre client MCP.

Source :The Hacker News · thehackernews.com