dotsagent.io
语言:简体中文
CVE-2026-52869CVE-2026-52870

MCP Python SDK 会话劫持与跨会话任务访问

MCP Python SDK 中的两个漏洞可能导致会话劫持,以及访问属于其他会话的任务。SDK 1.27.2 已修复这两个漏洞。

事件经过

安全公告 GHSA-JPW9-PFVF-9F58 于 5 June 2026 发布,披露了 MCP Python SDK 中的两个漏洞。CVE-2026-52869 可导致会话劫持,CVE-2026-52870 则允许访问属于其他会话的任务。

这两个漏洞均已在 1.27.2 版本中修复。

攻击奏效的原因

这两个漏洞的根源相同:会话或任务必须归属于创建它的已认证主体,且服务器必须在每次请求中检查所有权。

应对措施

  • 将 MCP Python SDK 更新到 1.27.2 或更高版本。
  • 将每个会话和任务绑定到已认证用户,并在每次请求中检查所有权。
  • 将会话 ID 视为标识符,而非身份凭证。
  • 尽可能为每个会话单独运行服务器和传输实例。

隔离 MCP 会话和租户

查看安全检查清单 →

来源

  1. github.com/advisories/GHSA-JPW9-PFVF-9F58

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期:2026年10月1日