무슨 일이 있었나
NVD는 2026-09-24에 geelen mcp-remote(로컬 MCP 클라이언트가 원격 인증 MCP 서버에 연결할 수 있게 해주는 널리 사용되는 OAuth 프록시) 버전 0.1.16-0.1.38의 취약점 클러스터를 게시했습니다: src/lib/utils.ts의 getServerUrlHash를 통한 임의 코드 실행(CVE-2026-51996) 및 open() 함수를 통한 임의 코드 실행(CVE-2026-51997), 원격 MCP 서버의 WWW-Authenticate 헤더에서 가져온 resource_metadata URL을 통한 SSRF(CVE-2026-51994), 민감 정보 노출(CVE-2026-51995), SSE 전송 eventSourceInit fetch-wrapper 토큰 누출(CVE-2026-52001). 참조는 playb0t MCP OAuth 보안 권고를 가리킵니다.
왜 중요한가
mcp-remote은 원격 OAuth 보호 MCP 서버를 로컬 에이전트에 노출하는 표준 브리지입니다. 이 브리지에서 RCE 또는 자격 증명/토큰 누출을 유발하는 결함은 악의적이거나 손상된 원격 MCP 서버가 연결하는 개발자/에이전트 머신에서 코드를 실행하거나 OAuth 토큰을 훔칠 수 있음을 의미합니다 - 공급망에 인접한 에이전틱 표면입니다.
공격 경로
악의적인 원격 MCP 서버(OAuth 보호)에 연결하면 토큰 파생 해싱/open() URL 처리/SSE 래퍼 또는 WWW-Authenticate 메타데이터 경로가 트리거되어 로컬 머신에서 코드 실행 또는 토큰/자격 증명 누출로 이어집니다.
영향받는 시스템
geelen mcp-remote 0.1.16-0.1.38 (npm 패키지)
완화 방안
mcp-remote을 0.1.38 이상으로 업그레이드하세요. 신뢰할 수 있는 원격 MCP 서버에만 연결하세요. 수정 버전별 playb0t 권고를 검토하세요.