---
title: "MCP Python SDK 会话劫持与跨会话任务访问 · DotsAgent"
description: "MCP Python SDK 中的两个漏洞可能导致会话劫持，以及访问属于其他会话的任务。SDK 1.27.2 已修复这两个漏洞。"
url: https://dotsagent.io/zh/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

2026年6月5日

CVE-2026-52869

CVE-2026-52870

# MCP Python SDK 会话劫持与跨会话任务访问

MCP Python SDK 中的两个漏洞可能导致会话劫持，以及访问属于其他会话的任务。SDK 1.27.2 已修复这两个漏洞。

## 事件经过

安全公告 GHSA-JPW9-PFVF-9F58 于 5 June 2026 发布，披露了 MCP Python SDK 中的两个漏洞。CVE-2026-52869 可导致会话劫持，CVE-2026-52870 则允许访问属于其他会话的任务。

这两个漏洞均已在 1.27.2 版本中修复。

## 攻击奏效的原因

这两个漏洞的根源相同：会话或任务必须归属于创建它的已认证主体，且服务器必须在每次请求中检查所有权。

## 应对措施

- 将 MCP Python SDK 更新到 1.27.2 或更高版本。
- 将每个会话和任务绑定到已认证用户，并在每次请求中检查所有权。
- 将会话 ID 视为标识符，而非身份凭证。
- 尽可能为每个会话单独运行服务器和传输实例。

[隔离 MCP 会话和租户](https://dotsagent.io/zh/security#sessionIsolation)

- [Claude Code 的 WebFetch 自动批准功能可通过 huggingface.co 外传数据](https://dotsagent.io/zh/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[查看安全检查清单 →](https://dotsagent.io/zh/security/checklist)

## 来源

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期：2026年10月1日
