---
title: "Injection de commandes système dans mcp-remote via authorization_endpoint · DotsAgent"
description: "Les versions 0.0.5 à 0.1.15 de mcp-remote pouvaient exécuter des commandes système injectées par un serveur MCP malveillant dans la valeur authorization_endpoint. CVSS 9.6. La version 0.1.16 corrige la faille."
url: https://dotsagent.io/fr/security/incidents/2025-07-mcp-remote-os-command-injection
---

9 juillet 2025

CVE-2025-6514

# Injection de commandes système dans mcp-remote via authorization_endpoint

Les versions 0.0.5 à 0.1.15 de mcp-remote pouvaient exécuter des commandes système injectées par un serveur MCP malveillant dans la valeur authorization_endpoint. CVSS 9.6. La version 0.1.16 corrige la faille.

## Ce qui s’est passé

mcp-remote est un package npm qui connecte des clients MCP à des serveurs MCP distants. JFrog a découvert que les versions 0.0.5 à 0.1.15 étaient vulnérables à une injection de commandes système via la valeur authorization_endpoint fournie par un serveur pendant l'autorisation. Il suffisait de se connecter à un serveur MCP malveillant pour exécuter des commandes sur la machine du client.

La faille CVE-2025-6514 a reçu une note CVSS de 9.6 et est corrigée dans la version 0.1.16.

## Pourquoi l’attaque a fonctionné

Le client faisait confiance aux métadonnées du serveur auquel il se connectait et les traitait d'une manière qui les transmettait à la ligne de commande du système d'exploitation. Chaque URL de serveur ajoutée par un utilisateur pouvait ainsi devenir un vecteur d'exécution de code.

## Mesures à prendre

- Mettez mcp-remote à jour vers la version 0.1.16 ou ultérieure et épinglez la version.
- Connectez-vous uniquement à des serveurs MCP de confiance et vérifiez les nouvelles URL de serveur avant de les ajouter.
- Exécutez les clients et les passerelles MCP dans un sandbox sans accès à vos identifiants.

[Vérifier les skills, plugins et serveurs MCP](https://dotsagent.io/fr/security#supplyChainVetting)[Isoler l’exécution du code et des outils](https://dotsagent.io/fr/security#sandboxing)

- [L'extension Amazon Q Developer a été publiée avec un prompt destructeur](https://dotsagent.io/fr/security/incidents/2025-07-amazon-q-wiper-prompt)

- [EscapeRoute : évasion du sandbox du serveur MCP Filesystem](https://dotsagent.io/fr/security/incidents/2025-07-filesystem-mcp-escaperoute)

[Suivre la checklist de sécurité →](https://dotsagent.io/fr/security/checklist)

## Sources

1. [jfrog.com](https://jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/)/blog/2025-6514-critical-mcp-remote-rce-vulnerability/

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
