
Exploit für MCPJam Inspector <=1.4.2, der über manipulierte HTTP-Anfragen Remote-Codeausführung auslöst und so die unbefugte Installation von MCP-Servern ohne Benutzerinteraktion ermöglicht.
Exploit für MCPJam Inspector <=1.4.2
Installieren Sie die Bibliotheken mit: pip install -r requirements.txt - verwenden Sie python CVE-2026-23744 --help für Informationen
MCPJam Inspector ist die lokale-first Entwicklungsplattform für MCP-Server. Die neuesten Versionen 1.4.2 und früher sind anfällig für eine Remote-Codeausführung (RCE)-Schwachstelle, die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst und zu RCE führt.
Diese Schwachstelle ähnelt CVE-2025-49596, ist jedoch schwerwiegender. Während CVE-2025-49596 erfordert, dass ein Benutzer dazu verleitet wird, auf einen bösartigen Link zu klicken, ist diese Schwachstelle ohne Benutzerinteraktion ausnutzbar. Da MCPJam Inspector standardmäßig auf 0.0.0.0 statt auf 127.0.0.1 lauscht, kann ein Angreifer die RCE remote über eine einfache HTTP-Anfrage auslösen.