---
title: "MCP Python SDK: Sitzungsübernahme und Zugriff auf Tasks anderer Sitzungen · DotsAgent"
description: "Zwei Schwachstellen im MCP Python SDK ermöglichten die Übernahme von Sitzungen und den Zugriff auf Tasks anderer Sitzungen. Beide sind in Version 1.27.2 des SDK behoben."
url: https://dotsagent.io/de/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

5. Juni 2026

CVE-2026-52869

CVE-2026-52870

# MCP Python SDK: Sitzungsübernahme und Zugriff auf Tasks anderer Sitzungen

Zwei Schwachstellen im MCP Python SDK ermöglichten die Übernahme von Sitzungen und den Zugriff auf Tasks anderer Sitzungen. Beide sind in Version 1.27.2 des SDK behoben.

## Was passiert ist

Das am 5 June 2026 veröffentlichte Advisory GHSA-JPW9-PFVF-9F58 behandelt zwei Schwachstellen im MCP Python SDK. CVE-2026-52869 ermöglichte das Hijacking von Sitzungen, CVE-2026-52870 den Zugriff auf Tasks anderer Sitzungen.

Beide Schwachstellen wurden in Version 1.27.2 behoben.

## Warum es funktioniert hat

Beiden Schwachstellen liegt dieselbe Lücke zugrunde: Eine Sitzung oder ein Task muss dem authentifizierten Principal gehören, der ihn erstellt hat. Der Server muss diese Zugehörigkeit bei jeder Anfrage prüfen.

## Was zu tun ist

- Aktualisieren Sie das MCP Python SDK auf Version 1.27.2 oder höher.
- Ordnen Sie jede Sitzung und jeden Task dem authentifizierten Benutzer zu und prüfen Sie die Zugehörigkeit bei jeder Anfrage.
- Behandeln Sie Sitzungs-IDs als Kennungen, nicht als Identitätsnachweis.
- Verwenden Sie nach Möglichkeit für jede Sitzung eine eigene Server- und Transportinstanz.

[MCP-Sitzungen und Mandanten isolieren](https://dotsagent.io/de/security#sessionIsolation)

- [Claude Code: WebFetch-Auto-Freigabe ermöglichte Datenabfluss über huggingface.co](https://dotsagent.io/de/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[Sicherheits-Checkliste durcharbeiten →](https://dotsagent.io/de/security/checklist)

## Quellen

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

Unabhängige Referenz für alle, die KI-Agenten entwickeln. Wir sind mit keinem der hier genannten Anbieter verbunden.

© 2026 DotsAgent · Fakten geprüft am 1. Oktober 2026
