
CVE-2026-23744 के लिए एक्सप्लॉइट, MCPJam Inspector में एक रिमोट कोड निष्पादन भेद्यता, जो हमलावरों को तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
MCPJam Inspector MCP सर्वरों के लिए एक स्थानीय-प्रथम विकास प्लेटफ़ॉर्म है। संस्करण 1.4.2 (और पुराने) में, एक RCE दोष हमलावरों को क्राफ्टेड HTTP अनुरोध भेजने की अनुमति देता है जो एक MCP सर्वर स्थापित करता है और कोड को दूरस्थ रूप से चलाता है, क्योंकि सेवा डिफ़ॉल्ट रूप से 0.0.0.0 (127.0.0.1 के बजाय) पर सुनती है।
चलाने के लिए: