CVE-2026-23744
REC in MCPJam inspector aufgrund eines exponierten HTTP-Endpunkts
- Veröffentlicht
- 16.01.2026
- Aktualisiert
- 16.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.07.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MCPJam inspector ist die Local-First-Entwicklungsplattform für MCP-Server. Versionen 1.4.2 und früher sind anfällig für eine Schwachstelle zur Remote-Codeausführung (RCE), die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst und zu RCE führt. Da MCPJam inspector standardmäßig auf 0.0.0.0 statt auf 127.0.0.1 lauscht, kann ein Angreifer die RCE remote über eine einfache HTTP-Anfrage auslösen. Version 1.4.3 enthält einen Patch.
Quellen
41- CVE-2026-23744-scriptExploit
Exploit-Skript für CVE-2026-23744, das auf MCPJam Inspector (<=1.4.2) abzielt, um Remote-Code-Ausführung über manipulierte HTTP-Anfragen zu erreichen.
Python-Exploit für CVE-2026-23744 in MCPJam Inspector 1.4.2, das Remote-Code-Ausführung über eine Reverse Shell auf Ziel-HTTP-Servern ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.