CVE-2026-52869CVE-2026-52870MCP Python SDK 会话劫持与跨会话任务访问
MCP Python SDK 中的两个漏洞可能导致会话劫持,以及访问属于其他会话的任务。SDK 1.27.2 已修复这两个漏洞。
事件经过
安全公告 GHSA-JPW9-PFVF-9F58 于 5 June 2026 发布,披露了 MCP Python SDK 中的两个漏洞。CVE-2026-52869 可导致会话劫持,CVE-2026-52870 则允许访问属于其他会话的任务。
这两个漏洞均已在 1.27.2 版本中修复。
攻击奏效的原因
这两个漏洞的根源相同:会话或任务必须归属于创建它的已认证主体,且服务器必须在每次请求中检查所有权。
应对措施
- 将 MCP Python SDK 更新到 1.27.2 或更高版本。
- 将每个会话和任务绑定到已认证用户,并在每次请求中检查所有权。
- 将会话 ID 视为标识符,而非身份凭证。
- 尽可能为每个会话单独运行服务器和传输实例。