← Notícias
📰 Ciberseguranca —

Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials

Um servidor MCP malicioso pode enganar aplicativos que usam o SDK oficial Python da MCP e fazer com que entreguem credenciais OAuth ao atacante, segundo alerta de segurança. Versões vulneráveis enviavam segredo do cliente, código de autorização e chave PKCE para endpoint de token controlado pelo invasor; a correção está nas versões 1.30.0 e posteriores.

Fonte: The Hacker News Data: 2026-09-29 Cobertura: Ciberseguranca
Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials
Reprodução/The Hacker News

Um servidor MCP malicioso pode enganar aplicativos que usam o SDK oficial Python da MCP e fazer com que entreguem credenciais OAuth ao atacante, segundo alerta de segurança. Versões vulneráveis enviavam segredo do cliente, código de autorização e chave PKCE para endpoint de token controlado pelo invasor; a correção está nas versões 1.30.0 e posteriores.

Fonte original
The Hacker News
Leia a matéria completa →
WhatsApp Twitter/X