Aller au contenu
Développeur Full Stack
, ,

MCP TypeScript SDK : divulgation possible d’identifiants OAuth à un serveur choisi par le serveur MCP

Dans cet article 5 rubriques
Veille sécuritéFrontend
P3Élevée

Une faille dans le client OAuth du MCP TypeScript SDK permet à un serveur MCP malveillant ou compromis de faire envoyer des identifiants OAuth à un serveur d’autorisation qu’il choisit, sans interaction de l’utilisateur. Seules les configurations clientes HTTP avec un authProvider et des identifiants destinés à un serveur d’autorisation légitime sont concernées.

TypeScript
IdentifiantCVE-2026-104850
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif@modelcontextprotocol/sdk 1.31.0; @modelcontextprotocol/client 2.2.0

Source : NVD — CVE-2026-104850

Analyse technique

Les identifiants stockés ou préconfigurés ne sont pas liés au serveur d’autorisation auquel ils appartiennent. Un serveur MCP peut désigner son propre serveur dans les métadonnées de ressource protégée et recevoir notamment un refresh_token, un client_secret ou une assertion signée.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-06 à 17:17:15.827Z, soit 2026-10-06T19:17:15.827+02:00, dans la période demandée. La mise à jour NVD du même jour est traitée comme un doublon du candidat de publication, pas comme un événement distinct.
ImpactUn serveur MCP non fiable peut récupérer des identifiants OAuth préexistants, compromettant potentiellement l’accès au service associé.
Versions affectées@modelcontextprotocol/sdk : >=1.12.0 et <1.31.0; @modelcontextprotocol/client : versions 2.x antérieures à 2.2.0, selon l’avis fourni.
Version corrigée@modelcontextprotocol/sdk 1.31.0; @modelcontextprotocol/client 2.2.0
ContournementEn 1.x, ne connecter les clients OAuth qu’à des serveurs MCP de confiance. Les versions 2.0.0 et 2.1.0 acceptent expectedIssuer, d’après l’avis fourni.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-06T19:17:15.827+02:00
Mise à jour2026-10-06T22:03:40.690+02:00

Détection / vérification

Vérifier les dépendances et fichiers de verrouillage pour @modelcontextprotocol/sdk et @modelcontextprotocol/client, ainsi que l’usage du SDK comme client MCP HTTP avec un authProvider.

Action recommandée

Mettre à niveau vers @modelcontextprotocol/sdk 1.31.0 ou @modelcontextprotocol/client 2.2.0, selon la branche utilisée; à défaut, limiter les connexions OAuth aux serveurs MCP de confiance.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :