dotsagent.io
语言:简体中文
CVE-2026-25536

MCP TypeScript SDK 在客户端之间泄露响应

使用 MCP TypeScript SDK 构建的 MCP 服务器如果让多个客户端共用同一个服务器或 transport 实例,就可能把一个客户端的响应发送给另一个客户端。此问题已在 1.26.0 中修复。

事件经过

安全公告 GHSA-345p-7cg4-v4c7 于 2026 年 2 月 4 日发布,编号为 CVE-2026-25536,涉及使用 TypeScript SDK 构建的 MCP 服务器。如果服务器为多个客户端重复使用同一个服务器或 transport 实例,本应发送给一个客户端的响应就可能被另一个客户端收到。

SDK 1.26.0 已修复此问题。

攻击奏效的原因

共享的服务器或 transport 对象会同时保存所有已连接客户端的状态。如果通过这些共享状态将响应与请求匹配,一个客户端的响应就可能被发送给其他人。

应对措施

  • 将 MCP TypeScript SDK 更新到 1.26.0 或更高版本。
  • 为每个会话创建独立的服务器和 transport 实例。
  • 将每个会话绑定到经过身份验证的用户,并在每次请求时进行检查。
  • 使用两个客户端并行测试,确认它们的数据彼此隔离。

隔离 MCP 会话和租户

查看安全检查清单 →

来源

  1. github.com/advisories/GHSA-345p-7cg4-v4c7

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期:2026年10月1日