---
title: "MCP TypeScript SDK에서 클라이언트 간 응답 유출 · DotsAgent"
description: "클라이언트 간에 서버 인스턴스나 transport 인스턴스를 공유하는 TypeScript SDK 기반 MCP 서버에서 한 클라이언트의 응답이 다른 클라이언트에 전달될 수 있었습니다. 1.26.0에서 수정되었습니다."
url: https://dotsagent.io/ko/security/incidents/2026-02-mcp-typescript-sdk-response-leak
---

2026년 2월 4일

CVE-2026-25536

# MCP TypeScript SDK에서 클라이언트 간 응답 유출

클라이언트 간에 서버 인스턴스나 transport 인스턴스를 공유하는 TypeScript SDK 기반 MCP 서버에서 한 클라이언트의 응답이 다른 클라이언트에 전달될 수 있었습니다. 1.26.0에서 수정되었습니다.

## 무슨 일이 있었나

2026년 2월 4일 CVE-2026-25536으로 공개된 권고 GHSA-345p-7cg4-v4c7은 TypeScript SDK로 구축한 MCP 서버에 관한 내용입니다. 서버가 여러 클라이언트에서 동일한 서버 또는 transport 인스턴스를 재사용하면 한 클라이언트에게 전달되어야 할 응답이 다른 클라이언트에게 전달될 수 있었습니다.

SDK 1.26.0에서 이 문제가 수정되었습니다.

## 공격이 성공한 이유

공유된 서버 또는 transport 객체에는 연결된 모든 클라이언트의 상태가 동시에 저장됩니다. 이 공유 상태를 통해 응답을 요청과 연결하면 한 클라이언트의 응답이 다른 클라이언트에게 전달될 수 있습니다.

## 대응 방법

- MCP TypeScript SDK를 1.26.0 이상으로 업데이트하세요.
- 세션마다 새 서버 및 transport 인스턴스를 생성하세요.
- 각 세션을 인증된 사용자에 연결하고 모든 요청에서 이를 확인하세요.
- 두 클라이언트를 병렬로 실행해 데이터가 서로 분리되어 있는지 테스트하세요.

[MCP 세션과 테넌트 격리](https://dotsagent.io/ko/security#sessionIsolation)

- [Comment and Control: PR 텍스트로 CI 에이전트의 시크릿 탈취](https://dotsagent.io/ko/security/incidents/2026-04-comment-and-control-ci-secrets)

- [ClawHavoc: 수백 개의 악성 ClawHub 스킬이 AMOS를 퍼뜨리다](https://dotsagent.io/ko/security/incidents/2026-02-clawhavoc-malicious-skills)

[보안 체크리스트 확인하기 →](https://dotsagent.io/ko/security/checklist)

## 출처

1. [github.com](https://github.com/advisories/GHSA-345p-7cg4-v4c7)/advisories/GHSA-345p-7cg4-v4c7

AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.

© 2026 DotsAgent · 정보 확인일: 2026년 10월 1일
