CVE-2026-25536MCP TypeScript SDK 在客户端之间泄露响应
使用 MCP TypeScript SDK 构建的 MCP 服务器如果让多个客户端共用同一个服务器或 transport 实例,就可能把一个客户端的响应发送给另一个客户端。此问题已在 1.26.0 中修复。
事件经过
安全公告 GHSA-345p-7cg4-v4c7 于 2026 年 2 月 4 日发布,编号为 CVE-2026-25536,涉及使用 TypeScript SDK 构建的 MCP 服务器。如果服务器为多个客户端重复使用同一个服务器或 transport 实例,本应发送给一个客户端的响应就可能被另一个客户端收到。
SDK 1.26.0 已修复此问题。
攻击奏效的原因
共享的服务器或 transport 对象会同时保存所有已连接客户端的状态。如果通过这些共享状态将响应与请求匹配,一个客户端的响应就可能被发送给其他人。
应对措施
- 将 MCP TypeScript SDK 更新到 1.26.0 或更高版本。
- 为每个会话创建独立的服务器和 transport 实例。
- 将每个会话绑定到经过身份验证的用户,并在每次请求时进行检查。
- 使用两个客户端并行测试,确认它们的数据彼此隔离。