---
title: "authorization_endpoint üzerinden mcp-remote işletim sistemi komut enjeksiyonu · DotsAgent"
description: "mcp-remote 0.0.5 ile 0.1.15 arasındaki sürümler, kötü amaçlı bir MCP sunucusunun authorization_endpoint değerine yerleştirdiği işletim sistemi komutlarını çalıştırabiliyordu. CVSS puanı 9.6; sorun 0.1.16 sürümünde giderildi."
url: https://dotsagent.io/tr/security/incidents/2025-07-mcp-remote-os-command-injection
---

9 Temmuz 2025

CVE-2025-6514

# authorization_endpoint üzerinden mcp-remote işletim sistemi komut enjeksiyonu

mcp-remote 0.0.5 ile 0.1.15 arasındaki sürümler, kötü amaçlı bir MCP sunucusunun authorization_endpoint değerine yerleştirdiği işletim sistemi komutlarını çalıştırabiliyordu. CVSS puanı 9.6; sorun 0.1.16 sürümünde giderildi.

## Ne oldu

mcp-remote, MCP istemcilerini uzak MCP sunucularına bağlayan bir npm paketidir. JFrog, 0.0.5 ile 0.1.15 arasındaki sürümlerin, sunucunun yetkilendirme sırasında sağladığı authorization_endpoint değeri üzerinden işletim sistemi komut enjeksiyonuna açık olduğunu tespit etti. Kötü amaçlı bir MCP sunucusuna bağlanmak, istemci makinede komut çalıştırmak için yeterliydi.

CVE-2025-6514 olarak izlenen güvenlik açığının CVSS puanı 9.6'dır ve 0.1.16 sürümünde giderilmiştir.

## Neden işe yaradı

İstemci, bağlandığı sunucudan gelen meta verilere güvendi ve bunları işletim sisteminin komut satırına ulaşacak şekilde işledi. Kullanıcının eklediği herhangi bir sunucu URL'si, kod çalıştırmaya giden bir yol hâline geldi.

## Ne yapmalı

- mcp-remote'u 0.1.16 veya sonraki bir sürüme güncelleyin ve sürümü sabitleyin.
- Yalnızca güvendiğiniz MCP sunucularına bağlanın ve yeni sunucu URL'lerini eklemeden önce inceleyin.
- MCP istemcilerini ve köprülerini kimlik bilgilerinize erişemeyen bir sandbox'ta çalıştırın.

[Skill'leri, eklentileri ve MCP sunucularını inceleyin](https://dotsagent.io/tr/security#supplyChainVetting)[Kod ve araç çalıştırmayı sandbox'a alın](https://dotsagent.io/tr/security#sandboxing)

- [Amazon Q Developer uzantısıyla birlikte verileri silmeye yönelik bir prompt yayımlandı](https://dotsagent.io/tr/security/incidents/2025-07-amazon-q-wiper-prompt)

- [EscapeRoute: Filesystem MCP sunucusunda sandbox kaçışı](https://dotsagent.io/tr/security/incidents/2025-07-filesystem-mcp-escaperoute)

[Güvenlik kontrol listesini uygulayın →](https://dotsagent.io/tr/security/checklist)

## Kaynaklar

1. [jfrog.com](https://jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/)/blog/2025-6514-critical-mcp-remote-rce-vulnerability/

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi
