---
title: "حقن أوامر نظام التشغيل عبر authorization_endpoint في mcp-remote · DotsAgent"
description: "كان بإمكان الإصدارات من mcp-remote 0.0.5 إلى 0.1.15 تشغيل أوامر نظام التشغيل التي يزرعها خادم MCP خبيث في قيمة authorization_endpoint. درجة CVSS هي 9.6، وقد عولجت الثغرة في الإصدار 0.1.16."
url: https://dotsagent.io/ar/security/incidents/2025-07-mcp-remote-os-command-injection
---

9 يوليو 2025

CVE-2025-6514

# حقن أوامر نظام التشغيل عبر authorization_endpoint في mcp-remote

كان بإمكان الإصدارات من mcp-remote 0.0.5 إلى 0.1.15 تشغيل أوامر نظام التشغيل التي يزرعها خادم MCP خبيث في قيمة authorization_endpoint. درجة CVSS هي 9.6، وقد عولجت الثغرة في الإصدار 0.1.16.

## ما الذي حدث

mcp-remote حزمة npm تربط عملاء MCP بخوادم MCP بعيدة. اكتشفت JFrog أن الإصدارات من 0.0.5 إلى 0.1.15 كانت عرضة لحقن أوامر نظام التشغيل عبر قيمة authorization_endpoint التي يرسلها الخادم أثناء التفويض. وكان الاتصال بخادم MCP خبيث كافيًا لتشغيل أوامر على جهاز العميل.

تحمل الثغرة المعرّف CVE-2025-6514، وتقييمها CVSS 9.6، وقد عالجها الإصدار 0.1.16.

## لماذا نجح الهجوم

وثق العميل بالبيانات الوصفية الواردة من الخادم الذي يتصل به، وعالجها بطريقة أوصلتها إلى سطر أوامر نظام التشغيل. وهكذا أصبح أي عنوان URL لخادم يضيفه المستخدم مسارًا لتنفيذ التعليمات البرمجية.

## ما ينبغي فعله

- حدّث mcp-remote إلى الإصدار 0.1.16 أو أحدث، وثبّت الإصدار.
- اتصل بخوادم MCP التي تثق بها فقط، وراجع عناوين URL للخوادم الجديدة قبل إضافتها.
- شغّل عملاء MCP والجسور في sandbox لا يمكنها الوصول إلى بيانات اعتمادك.

[دقّق في المهارات والإضافات وخوادم MCP](https://dotsagent.io/ar/security#supplyChainVetting)[اعزل تنفيذ الشيفرة والأدوات](https://dotsagent.io/ar/security#sandboxing)

- [إضافة Amazon Q Developer تضمنت prompt لمحو البيانات](https://dotsagent.io/ar/security/incidents/2025-07-amazon-q-wiper-prompt)

- [EscapeRoute: تجاوز عزل sandbox في خادم Filesystem MCP](https://dotsagent.io/ar/security/incidents/2025-07-filesystem-mcp-escaperoute)

[اتبع قائمة التحقق الأمنية →](https://dotsagent.io/ar/security/checklist)

## المصادر

1. [jfrog.com](https://jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/)/blog/2025-6514-critical-mcp-remote-rce-vulnerability/

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
