Kerentanan  ·  2026-09-25

geelen mcp-remote: OAuth MCP proxy cluster - token-derivation hash RCE, open() arbitrary-code execution, SSRF via WWW-Authenticate resource_metadata, SSE token leak (CVE-2026-51994/51995/51996/51997/52001)

KerentananHigh dampakGlobalCVE-2026-51996
NVD menerbitkan pada 2026-09-24 sebuah klaster kerentanan pada geelen mcp-remote (proxy OAuth yang banyak digunakan yang memungkinkan klien MCP lokal terhubung ke server MCP remote yang terautentikasi), versi 0.1.16-0.1.38: eksekusi kode arbitrer melalui getServerUrlHash di src/lib/utils.ts (CVE-2026-51996) dan melalui fungsi open() (CVE-2026-51997), SSRF melalui resource_metadata URL yang diambil dari header WWW-Authenticate server MCP remote (CVE-2026-51994), pengungkapan informasi sensitif (CVE-2026-51995), dan kebocoran token SSE transport eventSourceInit fetch-wrapper (CVE-2026-52001). Referensi mengarah ke advisories keamanan MCP OAuth playb0t.
mcp-remote adalah jembatan standar untuk mengekspos server MCP remote yang dilindungi OAuth ke agen lokal; kerentanan yang menghasilkan RCE atau kebocoran kredensial/token pada jembatan ini berarti server MCP remote yang berbahaya atau disusupi dapat mengeksekusi kode pada atau mencuri token OAuth dari mesin pengembang/agen yang terhubung kepadanya - sebuah permukaan agentic yang berdekatan dengan rantai pasokan.
Menghubungkan ke server MCP remote yang berbahaya (dilindungi OAuth) memicu jalur hashing derivasi token / penanganan URL open() / wrapper SSE atau metadata WWW-Authenticate, yang mengarah ke eksekusi kode atau kebocoran token/kredensial pada mesin lokal.
geelen mcp-remote 0.1.16-0.1.38 (paket npm)
Tingkatkan mcp-remote melebihi 0.1.38; hanya terhubung ke server MCP remote tepercaya; tinjau advisories playb0t untuk versi perbaikan masing-masing.
NVD CVE-2026-51996NVD CVE-2026-51994playb0t/mcp-remote-oauth-security advisories
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →