
MCPJam Inspector <=1.4.2용 익스플로잇으로, 조작된 HTTP 요청을 통해 원격 코드 실행을 유발하여 사용자 상호작용 없이 MCP 서버를 무단 설치할 수 있게 합니다.
MCPJam Inspector <=1.4.2용 익스플로잇
라이브러리 설치: pip install -r requirements.txt - 정보 확인은 python CVE-2026-23744 --help 사용
MCPJam inspector는 MCP 서버를 위한 로컬 우선(local-first) 개발 플랫폼입니다. 최신 버전인 1.4.2 및 이전 버전은 원격 코드 실행(RCE) 취약점에 영향을 받으며, 공격자는 조작된 HTTP 요청을 전송하여 MCP 서버 설치를 트리거함으로써 RCE를 유발할 수 있습니다.
이 취약점은 CVE-2025-49596과 유사하지만 더 심각합니다. CVE-2025-49596은 사용자를 속여 악성 링크를 클릭하게 해야 하는 반면, 이 취약점은 사용자 상호작용 없이 악용이 가능합니다. MCPJam inspector는 기본적으로 127.0.0.1 대신 0.0.0.0에서 수신 대기하므로, 공격자는 간단한 HTTP 요청만으로 원격에서 RCE를 트리거할 수 있습니다.