---
title: "OS-Befehlsinjektion in mcp-remote über authorization_endpoint · DotsAgent"
description: "mcp-remote 0.0.5 bis 0.1.15 konnte Betriebssystembefehle ausführen, die ein bösartiger MCP-Server im Wert von authorization_endpoint hinterlegt hatte. CVSS 9.6, behoben in 0.1.16."
url: https://dotsagent.io/de/security/incidents/2025-07-mcp-remote-os-command-injection
---

9. Juli 2025

CVE-2025-6514

# OS-Befehlsinjektion in mcp-remote über authorization_endpoint

mcp-remote 0.0.5 bis 0.1.15 konnte Betriebssystembefehle ausführen, die ein bösartiger MCP-Server im Wert von authorization_endpoint hinterlegt hatte. CVSS 9.6, behoben in 0.1.16.

## Was passiert ist

mcp-remote ist ein npm-Paket, das MCP-Clients mit Remote-MCP-Servern verbindet. JFrog stellte fest, dass die Versionen 0.0.5 bis 0.1.15 über den Wert authorization_endpoint, den ein Server während der Autorisierung bereitstellt, für OS-Befehlsinjektionen anfällig waren. Die Verbindung zu einem bösartigen MCP-Server genügte, um Befehle auf dem Client-Rechner auszuführen.

Die Schwachstelle CVE-2025-6514 hat einen CVSS-Score von 9.6 und wurde in Version 0.1.16 behoben.

## Warum es funktioniert hat

Der Client vertraute den Metadaten des Servers, mit dem er sich verband, und verarbeitete sie so, dass sie die Betriebssystem-Befehlszeile erreichten. Jede Server-URL, die ein Nutzer hinzufügte, konnte so zur Ausführung von Code führen.

## Was zu tun ist

- Aktualisieren Sie mcp-remote auf Version 0.1.16 oder höher und pinnen Sie die Version.
- Verbinden Sie sich nur mit MCP-Servern, denen Sie vertrauen, und prüfen Sie neue Server-URLs, bevor Sie sie hinzufügen.
- Führen Sie MCP-Clients und Bridges in einer Sandbox ohne Zugriff auf Ihre Zugangsdaten aus.

[Skills, Plugins und MCP-Server prüfen](https://dotsagent.io/de/security#supplyChainVetting)[Code- und Tool-Ausführung in einer Sandbox ausführen](https://dotsagent.io/de/security#sandboxing)

- [Amazon Q Developer-Erweiterung mit Lösch-Prompt ausgeliefert](https://dotsagent.io/de/security/incidents/2025-07-amazon-q-wiper-prompt)

- [EscapeRoute: Sandbox-Ausbruch im Filesystem-MCP-Server](https://dotsagent.io/de/security/incidents/2025-07-filesystem-mcp-escaperoute)

[Sicherheits-Checkliste durcharbeiten →](https://dotsagent.io/de/security/checklist)

## Quellen

1. [jfrog.com](https://jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/)/blog/2025-6514-critical-mcp-remote-rce-vulnerability/

Unabhängige Referenz für alle, die KI-Agenten entwickeln. Wir sind mit keinem der hier genannten Anbieter verbunden.

© 2026 DotsAgent · Fakten geprüft am 1. Oktober 2026
