
MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को ट्रिगर करता है, जिससे उपयोगकर्ता की सहभागिता के बिना MCP सर्वरों की अनधिकृत स्थापना संभव हो जाती है।
MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट
लाइब्रेरीज़ इंस्टॉल करें: pip install -r requirements.txt - जानकारी के लिए python CVE-2026-23744 --help का उपयोग करें
MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास प्लेटफ़ॉर्म है। नवीनतम संस्करण 1.4.2 और उससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो एक हमलावर को एक क्राफ्टेड HTTP अनुरोध भेजने की अनुमति देता है जो MCP सर्वर की स्थापना को ट्रिगर करता है, जिससे RCE होता है।
यह भेद्यता CVE-2025-49596 के समान है, लेकिन अधिक गंभीर है। जबकि CVE-2025-49596 के लिए उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देना आवश्यक है, यह भेद्यता बिना किसी उपयोगकर्ता इंटरैक्शन के शोषण योग्य है। चूंकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE ट्रिगर कर सकता है।