Um servidor MCP malicioso pode enganar aplicativos que usam o SDK oficial Python da MCP e fazer com que entreguem credenciais OAuth ao atacante, segundo alerta de segurança. Versões vulneráveis enviavam segredo do cliente, código de autorização e chave PKCE para endpoint de token controlado pelo invasor; a correção está nas versões 1.30.0 e posteriores.
Um servidor MCP malicioso pode enganar aplicativos que usam o SDK oficial Python da MCP e fazer com que entreguem credenciais OAuth ao atacante, segundo alerta de segurança. Versões vulneráveis enviavam segredo do cliente, código de autorização e chave PKCE para endpoint de token controlado pelo invasor; a correção está nas versões 1.30.0 e posteriores.