---
title: "MCP Python SDK 세션 탈취 및 다른 세션의 작업 접근 · DotsAgent"
description: "MCP Python SDK의 두 가지 취약점으로 세션을 탈취하고 다른 세션에 속한 작업에 접근할 수 있었습니다. SDK 1.27.2에서 두 취약점 모두 수정되었습니다."
url: https://dotsagent.io/ko/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

2026년 6월 5일

CVE-2026-52869

CVE-2026-52870

# MCP Python SDK 세션 탈취 및 다른 세션의 작업 접근

MCP Python SDK의 두 가지 취약점으로 세션을 탈취하고 다른 세션에 속한 작업에 접근할 수 있었습니다. SDK 1.27.2에서 두 취약점 모두 수정되었습니다.

## 무슨 일이 있었나

2026년 6월 5일 공개된 보안 권고 GHSA-JPW9-PFVF-9F58은 MCP Python SDK의 취약점 두 가지를 다룹니다. CVE-2026-52869로 세션 하이재킹이 가능했고, CVE-2026-52870으로 다른 세션에 속한 작업에 접근할 수 있었습니다.

두 취약점은 모두 버전 1.27.2에서 수정되었습니다.

## 공격이 성공한 이유

두 취약점의 원인은 같은 권한 확인 누락입니다. 세션이나 작업은 이를 만든 인증된 주체에 속해야 하며, 서버는 모든 요청에서 소유권을 확인해야 합니다.

## 대응 방법

- MCP Python SDK를 1.27.2 이상으로 업데이트하세요.
- 모든 세션과 작업을 인증된 사용자에 연결하고, 각 요청에서 소유권을 확인하세요.
- 세션 ID는 식별자일 뿐, 신원 증명이 아니라는 점을 유의하세요.
- 가능하면 세션마다 서버와 전송 인스턴스를 하나씩 실행하세요.

[MCP 세션과 테넌트 격리](https://dotsagent.io/ko/security#sessionIsolation)

- [Claude Code WebFetch 자동 승인으로 huggingface.co를 통한 데이터 유출 발생](https://dotsagent.io/ko/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[보안 체크리스트 확인하기 →](https://dotsagent.io/ko/security/checklist)

## 출처

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.

© 2026 DotsAgent · 정보 확인일: 2026년 10월 1일
