dotsagent.io
언어:한국어
CVE-2026-25536

MCP TypeScript SDK에서 클라이언트 간 응답 유출

클라이언트 간에 서버 인스턴스나 transport 인스턴스를 공유하는 TypeScript SDK 기반 MCP 서버에서 한 클라이언트의 응답이 다른 클라이언트에 전달될 수 있었습니다. 1.26.0에서 수정되었습니다.

무슨 일이 있었나

2026년 2월 4일 CVE-2026-25536으로 공개된 권고 GHSA-345p-7cg4-v4c7은 TypeScript SDK로 구축한 MCP 서버에 관한 내용입니다. 서버가 여러 클라이언트에서 동일한 서버 또는 transport 인스턴스를 재사용하면 한 클라이언트에게 전달되어야 할 응답이 다른 클라이언트에게 전달될 수 있었습니다.

SDK 1.26.0에서 이 문제가 수정되었습니다.

공격이 성공한 이유

공유된 서버 또는 transport 객체에는 연결된 모든 클라이언트의 상태가 동시에 저장됩니다. 이 공유 상태를 통해 응답을 요청과 연결하면 한 클라이언트의 응답이 다른 클라이언트에게 전달될 수 있습니다.

대응 방법

  • MCP TypeScript SDK를 1.26.0 이상으로 업데이트하세요.
  • 세션마다 새 서버 및 transport 인스턴스를 생성하세요.
  • 각 세션을 인증된 사용자에 연결하고 모든 요청에서 이를 확인하세요.
  • 두 클라이언트를 병렬로 실행해 데이터가 서로 분리되어 있는지 테스트하세요.

MCP 세션과 테넌트 격리

보안 체크리스트 확인하기 →

출처

  1. github.com/advisories/GHSA-345p-7cg4-v4c7