dotsagent.io
اللغة:العربية
CVE-2025-6514

حقن أوامر نظام التشغيل عبر authorization_endpoint في mcp-remote

كان بإمكان الإصدارات من mcp-remote 0.0.5 إلى 0.1.15 تشغيل أوامر نظام التشغيل التي يزرعها خادم MCP خبيث في قيمة authorization_endpoint. درجة CVSS هي 9.6، وقد عولجت الثغرة في الإصدار 0.1.16.

ما الذي حدث

mcp-remote حزمة npm تربط عملاء MCP بخوادم MCP بعيدة. اكتشفت JFrog أن الإصدارات من 0.0.5 إلى 0.1.15 كانت عرضة لحقن أوامر نظام التشغيل عبر قيمة authorization_endpoint التي يرسلها الخادم أثناء التفويض. وكان الاتصال بخادم MCP خبيث كافيًا لتشغيل أوامر على جهاز العميل.

تحمل الثغرة المعرّف CVE-2025-6514، وتقييمها CVSS 9.6، وقد عالجها الإصدار 0.1.16.

لماذا نجح الهجوم

وثق العميل بالبيانات الوصفية الواردة من الخادم الذي يتصل به، وعالجها بطريقة أوصلتها إلى سطر أوامر نظام التشغيل. وهكذا أصبح أي عنوان URL لخادم يضيفه المستخدم مسارًا لتنفيذ التعليمات البرمجية.

ما ينبغي فعله

  • حدّث mcp-remote إلى الإصدار 0.1.16 أو أحدث، وثبّت الإصدار.
  • اتصل بخوادم MCP التي تثق بها فقط، وراجع عناوين URL للخوادم الجديدة قبل إضافتها.
  • شغّل عملاء MCP والجسور في sandbox لا يمكنها الوصول إلى بيانات اعتمادك.

دقّق في المهارات والإضافات وخوادم MCPاعزل تنفيذ الشيفرة والأدوات

اتبع قائمة التحقق الأمنية →

المصادر

  1. jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/