CVE-2026-23744
MCPJam inspector में HTTP एंडपॉइंट के उजागर होने के कारण REC
- प्रकाशित
- 16 जन॰ 2026
- अद्यतन
- 16 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास प्लेटफ़ॉर्म है। संस्करण 1.4.2 और उससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता से ग्रस्त हैं, जो एक हमलावर को एक विशेष रूप से तैयार HTTP अनुरोध भेजने की अनुमति देता है जो MCP सर्वर की स्थापना को ट्रिगर करता है, जिससे RCE होता है। चूंकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE ट्रिगर कर सकता है। संस्करण 1.4.3 में पैच शामिल है।
स्रोत
41- CVE-2026-23744-scriptएक्सप्लॉइट
# CVE-2026-23744 के लिए एक्सप्लॉइट स्क्रिप्ट जो MCPJam Inspector (<=1.4.2) को लक्षित करती है ताकि क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्राप्त किया जा सके।
MCPJam Inspector 1.4.2 में CVE-2026-23744 के लिए Python एक्सप्लॉइट, लक्ष्य HTTP सर्वरों पर रिवर्स शेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।