MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری در MCP Python SDK باعث میشود که حملونقلهای سرور HTTP از نوع SSE و Streamable، درخواستها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه.
این امر امکان تزریق پیامهای JSON-RPC توسط افراد غیرمجاز را فراهم میکند.
سرورهایی که از احراز هویت توکن حامل استفاده میکنند، تحت تأثیر قرار میگیرند، در حالی که سرورهای بیحالت یا بدون احراز هویت مصون هستند.
این مشکل از نسخه ۱.۸.۰ برای Streamable HTTP و از اولین انتشار برای SSE وجود داشته است.
راهکار پیشنهادی، ارتقای به نسخه ۱.۲۷.۲ یا جدیدتر است.
متن خبر
شرح خبر
در نسخههای آسیبپذیر MCP Python SDK، حملونقلهای سرور HTTP از نوع SSE و Streamable HTTP، درخواستهای ورودی را صرفاً بر اساس شناسه جلسه به یک جلسه موجود هدایت میکردند، بدون آنکه تأیید کنند که درخواست توسط همان هویت اصلی که جلسه را ایجاد کرده بود، احراز هویت شده است.
این امر موجب میشود هر کسی که شناسه یک جلسه را بداند یا آن را حدس بزند، بتواند پیامهای JSON-RPC را در آن جلسه ارسال کند، فارغ از توکن حامل (bearer token) استفاده شده در درخواست.
این آسیبپذیری تنها سرورهایی را تحت تأثیر قرار میدهد که از حملونقل HTTP (SSE یا Streamable HTTP در حالت stateful) همراه با احراز هویت استفاده میکنند.
سرورهایی که از stdio، Streamable HTTP بیحالت یا بدون پیکربندی احراز هویت بهره میبرند، مصون هستند.
نسخههای آسیبپذیر شامل تمام نسخههای SSE از اولین انتشار و Streamable HTTP از نسخه ۱.۸.۰ به بعد میشوند.
برای رفع این مشکل، توصیه میشود به نسخه ۱.۲۷.۲ یا جدیدتر ارتقا یابید.
آسیبپذیری در MCP Python SDK باعث میشود که حملونقلهای سرور HTTP از نوع SSE و Streamable، درخواستها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه.
این امر امکان تزریق پیامهای JSON-RPC توسط افراد غیرمجاز را فراهم میکند.
سرورهایی که از احراز هویت توکن حامل استفاده میکنند، تحت تأثیر قرار میگیرند، در حالی که سرورهای بیحالت یا بدون احراز هویت مصون هستند.
این مشکل از نسخه ۱.۸.۰ برای Streamable HTTP و از اولین انتشار برای SSE وجود داشته است.
راهکار پیشنهادی، ارتقای به نسخه ۱.۲۷.۲ یا جدیدتر است.
این آسیبپذیری میتواند منجر به دور زدن مکانیزمهای احراز هویت و جداسازی کاربران در سیستمهای مبتنی بر MCP شود.
حملهکنندگان با دسترسی به شناسه جلسه میتوانند اقدامات مخربی مانند تزریق دستورات یا دسترسی به دادههای حساس انجام دهند.
این مسئله بهویژه برای سرورهایی که از توکنهای OAuth برای احراز هویت استفاده میکنند، حیاتی است، زیرا میتواند امنیت کل سیستم را به خطر اندازد.
این آسیبپذیری میتواند باعث نقض امنیت دادهها، دسترسی غیرمجاز به اطلاعات حساس و اختلال در خدمات شود.
شرکتهایی که از MCP Python SDK استفاده میکنند، ممکن است با خطرات قانونی و مالی ناشی از نشت دادهها یا سوءاستفاده از سیستمهای خود مواجه شوند.
در ایران، شرکتها و سازمانهایی که از این SDK برای توسعه برنامههای مبتنی بر MCP استفاده میکنند، ممکن است تحت تأثیر این آسیبپذیری قرار گیرند.
بهویژه اگر از نسخههای قدیمیتر استفاده کنند، خطر حملات سایبری و دسترسی غیرمجاز به دادهها افزایش مییابد.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
شرکتها ممکن است ملزم به پرداخت جریمههای قانونی یا جبران خسارات ناشی از نشت دادهها شوند.
همچنین، اعتماد مشتریان و شرکا را تحت تأثیر قرار دهد.
این آسیبپذیری میتواند توسط بازیگران بدخیم در سطح جهانی مورد سوءاستفاده قرار گیرد.
کشورهایی که زیرساختهای سایبری ضعیفتری دارند، ممکن است بیشتر در معرض خطر باشند.
GitHub Advisory Database آسیبپذیری در MCP Python SDK اجازه میدهد حملهکنندگان با شناسه جلسه، پیامهای JSON-RPC را تزریق کنند.
ارتقا به نسخه ۱.۲۷.۲ برای امنیت توصیه میشود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری میتواند منجر به دور زدن مکانیزمهای احراز هویت و جداسازی کاربران در سیستمهای مبتنی بر MCP شود.
حملهکنندگان با دسترسی به شناسه جلسه میتوانند اقدامات مخربی مانند تزریق دستورات یا دسترسی به دادههای حساس انجام دهند.
این مسئله بهویژه برای سرورهایی که از توکنهای OAuth برای احراز هویت استفاده میکنند، حیاتی است، زیرا میتواند امنیت کل سیستم را به خطر اندازد.
اثر کسبوکاری
این آسیبپذیری میتواند باعث نقض امنیت دادهها، دسترسی غیرمجاز به اطلاعات حساس و اختلال در خدمات شود.
شرکتهایی که از MCP Python SDK استفاده میکنند، ممکن است با خطرات قانونی و مالی ناشی از نشت دادهها یا سوءاستفاده از سیستمهای خود مواجه شوند.
اثر احتمالی برای ایران
در ایران، شرکتها و سازمانهایی که از این SDK برای توسعه برنامههای مبتنی بر MCP استفاده میکنند، ممکن است تحت تأثیر این آسیبپذیری قرار گیرند.
بهویژه اگر از نسخههای قدیمیتر استفاده کنند، خطر حملات سایبری و دسترسی غیرمجاز به دادهها افزایش مییابد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
شرکتها ممکن است ملزم به پرداخت جریمههای قانونی یا جبران خسارات ناشی از نشت دادهها شوند.
همچنین، اعتماد مشتریان و شرکا را تحت تأثیر قرار دهد.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی CVE-2026-59950 در MCP Python SDK: عدم اعتبارسنجی سربرگهای Host/Origin در سرور WebSocketGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55579: رمز عبور پیشفرض سختکدشده 'admin' در Pheditor دسترسی کامل به سرور را امکانپذیر میکندGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سیاه کاراکترها و اجرای کد از راه دور از طریق اپراتور پایپ، بکتیک و تزریق خط جدیدGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54542 در کتابخانه Nimiq-Primitives: خطای خارج از محدوده در تابع KeyNibbles::AddGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54541 در Nimiq: حمله DoS از طریق دستکاری TrieProof در همگامسازی حالتGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سفید دستورات ترمینال و اجرای دستورات دلخواه شلGitHub Advisory Database · US · enمشاهده در سایت