
# CVE-2026-23744 익스플로잇 MCPJam Inspector의 원격 코드 실행 취약점으로, 공격자가 조작된 HTTP 요청을 통해 임의의 명령을 실행할 수 있게 해줍니다.
MCPJam Inspector는 MCP 서버를 위한 로컬 우선 개발 플랫폼입니다. 1.4.2(및 이전) 버전에서 RCE 결함으로 인해 공격자가 조작된 HTTP 요청을 보내 MCP 서버를 설치하고 원격으로 코드를 실행할 수 있습니다. 이는 서비스가 기본적으로 127.0.0.1 대신 0.0.0.0에서 수신 대기하기 때문입니다.
실행 방법: