dotsagent.io
Ngôn ngữ:Tiếng Việt
CVE-2025-6514

mcp-remote chèn lệnh hệ điều hành qua authorization_endpoint

mcp-remote 0.0.5 đến 0.1.15 có thể chạy lệnh hệ điều hành do máy chủ MCP độc hại cài vào giá trị authorization_endpoint. CVSS 9.6; đã được khắc phục trong phiên bản 0.1.16.

Chuyện gì đã xảy ra

mcp-remote là một gói npm kết nối các MCP client với máy chủ MCP từ xa. JFrog phát hiện các phiên bản từ 0.0.5 đến 0.1.15 có lỗ hổng chèn lệnh hệ điều hành thông qua giá trị authorization_endpoint mà máy chủ cung cấp trong quá trình cấp quyền. Chỉ cần kết nối với một máy chủ MCP độc hại là đủ để chạy lệnh trên máy của client.

Lỗ hổng này có mã CVE-2025-6514, được đánh giá CVSS 9.6 và đã được khắc phục trong phiên bản 0.1.16.

Vì sao cuộc tấn công thành công

Client tin cậy metadata từ máy chủ mà nó kết nối và xử lý metadata theo cách khiến dữ liệu được chuyển tới dòng lệnh của hệ điều hành. Mọi URL máy chủ do người dùng thêm vào đều có thể trở thành đường dẫn để thực thi mã.

Cần làm gì

  • Cập nhật mcp-remote lên phiên bản 0.1.16 trở lên và ghim phiên bản.
  • Chỉ kết nối với máy chủ MCP mà bạn tin cậy và xem xét URL của máy chủ mới trước khi thêm.
  • Chạy MCP client và bridge trong sandbox không có quyền truy cập thông tin xác thực của bạn.

Kiểm tra skill, plugin và máy chủ MCPChạy mã và tool trong sandbox

Làm theo checklist bảo mật →

Nguồn

  1. jfrog.com/blog/2025-6514-critical-mcp-remote-rce-vulnerability/