CVE-2025-6514authorization_endpoint üzerinden mcp-remote işletim sistemi komut enjeksiyonu
mcp-remote 0.0.5 ile 0.1.15 arasındaki sürümler, kötü amaçlı bir MCP sunucusunun authorization_endpoint değerine yerleştirdiği işletim sistemi komutlarını çalıştırabiliyordu. CVSS puanı 9.6; sorun 0.1.16 sürümünde giderildi.
Ne oldu
mcp-remote, MCP istemcilerini uzak MCP sunucularına bağlayan bir npm paketidir. JFrog, 0.0.5 ile 0.1.15 arasındaki sürümlerin, sunucunun yetkilendirme sırasında sağladığı authorization_endpoint değeri üzerinden işletim sistemi komut enjeksiyonuna açık olduğunu tespit etti. Kötü amaçlı bir MCP sunucusuna bağlanmak, istemci makinede komut çalıştırmak için yeterliydi.
CVE-2025-6514 olarak izlenen güvenlik açığının CVSS puanı 9.6'dır ve 0.1.16 sürümünde giderilmiştir.
Neden işe yaradı
İstemci, bağlandığı sunucudan gelen meta verilere güvendi ve bunları işletim sisteminin komut satırına ulaşacak şekilde işledi. Kullanıcının eklediği herhangi bir sunucu URL'si, kod çalıştırmaya giden bir yol hâline geldi.
Ne yapmalı
- mcp-remote'u 0.1.16 veya sonraki bir sürüme güncelleyin ve sürümü sabitleyin.
- Yalnızca güvendiğiniz MCP sunucularına bağlanın ve yeni sunucu URL'lerini eklemeden önce inceleyin.
- MCP istemcilerini ve köprülerini kimlik bilgilerinize erişemeyen bir sandbox'ta çalıştırın.
Skill'leri, eklentileri ve MCP sunucularını inceleyinKod ve araç çalıştırmayı sandbox'a alın
Amazon Q Developer uzantısıyla birlikte verileri silmeye yönelik bir prompt yayımlandı
EscapeRoute: Filesystem MCP sunucusunda sandbox kaçışı
Güvenlik kontrol listesini uygulayın →