---
title: "Выполнение команд ОС через authorization_endpoint в mcp-remote · DotsAgent"
description: "В версиях mcp-remote с 0.0.5 по 0.1.15 вредоносный MCP-сервер мог внедрить команды ОС в значение authorization_endpoint, которые затем выполнялись. CVSS 9.6. Уязвимость исправлена в версии 0.1.16."
url: https://dotsagent.io/ru/security/incidents/2025-07-mcp-remote-os-command-injection
---

9 июля 2025 г.

CVE-2025-6514

# Выполнение команд ОС через authorization_endpoint в mcp-remote

В версиях mcp-remote с 0.0.5 по 0.1.15 вредоносный MCP-сервер мог внедрить команды ОС в значение authorization_endpoint, которые затем выполнялись. CVSS 9.6. Уязвимость исправлена в версии 0.1.16.

## Что произошло

mcp-remote — npm-пакет для подключения MCP-клиентов к удалённым MCP-серверам. JFrog обнаружила, что версии с 0.0.5 по 0.1.15 были уязвимы к внедрению команд ОС через значение authorization_endpoint, которое сервер передавал при авторизации. Достаточно было подключиться к вредоносному MCP-серверу, чтобы выполнить команды на компьютере клиента.

Уязвимости присвоен идентификатор CVE-2025-6514 и оценка CVSS 9.6. Она исправлена в версии 0.1.16.

## Почему это сработало

Клиент доверял метаданным подключаемого сервера и обрабатывал их так, что они попадали в командную строку операционной системы. Любой URL сервера, добавленный пользователем, становился способом выполнить произвольный код.

## Что делать

- Обновите mcp-remote до версии 0.1.16 или новее и зафиксируйте версию.
- Подключайтесь только к MCP-серверам, которым доверяете, и проверяйте URL новых серверов перед добавлением.
- Запускайте MCP-клиенты и мосты в sandbox без доступа к учётным данным.

[Проверяйте skills, плагины и MCP-серверы](https://dotsagent.io/ru/security#supplyChainVetting)[Изолируйте код и выполнение инструментов](https://dotsagent.io/ru/security#sandboxing)

- [В расширение Amazon Q Developer попал промпт для уничтожения данных](https://dotsagent.io/ru/security/incidents/2025-07-amazon-q-wiper-prompt)

- [EscapeRoute: выход из песочницы в Filesystem MCP server](https://dotsagent.io/ru/security/incidents/2025-07-filesystem-mcp-escaperoute)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [jfrog.com](https://jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/)/blog/2025-6514-critical-mcp-remote-rce-vulnerability/

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
