---
title: "Pembajakan sesi dan akses tugas lintas sesi di MCP Python SDK · DotsAgent"
description: "Dua celah di MCP Python SDK memungkinkan pembajakan sesi dan akses ke tugas milik sesi lain. Keduanya diperbaiki di versi 1.27.2 SDK."
url: https://dotsagent.io/id/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

5 Juni 2026

CVE-2026-52869

CVE-2026-52870

# Pembajakan sesi dan akses tugas lintas sesi di MCP Python SDK

Dua celah di MCP Python SDK memungkinkan pembajakan sesi dan akses ke tugas milik sesi lain. Keduanya diperbaiki di versi 1.27.2 SDK.

## Apa yang terjadi

Advisory GHSA-JPW9-PFVF-9F58, yang diterbitkan pada 5 June 2026, membahas dua celah pada MCP Python SDK. CVE-2026-52869 memungkinkan pembajakan sesi, sedangkan CVE-2026-52870 memungkinkan akses ke task milik sesi lain.

Keduanya diperbaiki di versi 1.27.2.

## Mengapa serangan berhasil

Kedua celah ini berasal dari kelemahan yang sama. Sesi atau task harus terikat pada principal terautentikasi yang membuatnya, dan server harus memeriksa kepemilikan tersebut pada setiap request.

## Yang perlu dilakukan

- Perbarui MCP Python SDK ke versi 1.27.2 atau lebih baru.
- Ikat setiap sesi dan task ke pengguna terautentikasi, lalu periksa kepemilikannya pada setiap request.
- Perlakukan ID sesi sebagai pengenal, bukan sebagai bukti identitas.
- Jika memungkinkan, jalankan satu instance server dan transport untuk setiap sesi.

[Isolasi sesi dan tenant MCP](https://dotsagent.io/id/security#sessionIsolation)

- [Persetujuan otomatis WebFetch di Claude Code memungkinkan data bocor lewat huggingface.co](https://dotsagent.io/id/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[Ikuti checklist keamanan →](https://dotsagent.io/id/security/checklist)

## Sumber

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026
