Une faille dans le client OAuth du MCP TypeScript SDK permet à un serveur MCP malveillant ou compromis de faire envoyer des identifiants OAuth à un serveur d’autorisation qu’il choisit, sans interaction de l’utilisateur. Seules les configurations clientes HTTP avec un authProvider et des identifiants destinés à un serveur d’autorisation légitime sont concernées.
Source : NVD — CVE-2026-104850
Analyse technique
Les identifiants stockés ou préconfigurés ne sont pas liés au serveur d’autorisation auquel ils appartiennent. Un serveur MCP peut désigner son propre serveur dans les métadonnées de ressource protégée et recevoir notamment un refresh_token, un client_secret ou une assertion signée.
Impact, versions et correctif
Détection / vérification
Vérifier les dépendances et fichiers de verrouillage pour @modelcontextprotocol/sdk et @modelcontextprotocol/client, ainsi que l’usage du SDK comme client MCP HTTP avec un authProvider.
Action recommandée
Mettre à niveau vers @modelcontextprotocol/sdk 1.31.0 ou @modelcontextprotocol/client 2.2.0, selon la branche utilisée; à défaut, limiter les connexions OAuth aux serveurs MCP de confiance.
Sources
Priorisation DFS : P3 · 1 source(s).