Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials
🤖 Intelligence Artificielle
Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials

A malicious MCP server could trick an application built on the official MCP Python SDK into handing over the OAuth credentials it uses to log in to a real service, the SDK's maintainers said in a security advisory. Affected versions sent the client secret, the authorization code, and the PKCE proof key to a token endpoint the attacker controlled. The fix is in versions 1.30.0 and
📖 Cet article provient d'une source externe.
🔗 Lire l'article complet sur la source →66 mots extraits · Source originale
🔥 OFFRE PARTENAIRE
Ordinateur portable N5095 15,6 pouces, 8 Go + 256 Go, Windows 11 Intel Celeron N5095 Quad Core, prise en charge du déverrouillage par empreinte digitale, prise britannique (argent)
🔥 Ordinateur portable N5095 15,6 pouces, 8 Go + 256 Go, Windows 11 Intel Celeron N5095 Quad Core, prise en charge du déverrouillage par empreinte digitale, prise britannique (argent) - Une offre exceptionnelle à ne pas manquer ! Cliquez pour découvrir.
✅ Consultez les photos supplémentaires.
✅ Découvrez toutes les caractéristiques.
✅ Vérifiez la disponibilité actuelle.
✅ Consultez les avis des acheteurs.
✅ Découvrez toutes les caractéristiques.
✅ Vérifiez la disponibilité actuelle.
✅ Consultez les avis des acheteurs.