1. mcp-remote 严重 RCE 漏洞:CVE-2025-6514 威胁 LLM 客户端 jfrog.com | 研究 | 2025-07-09 13:00 | 原文 ↗ | #ai-security | #rce | #mcp | #jfrog JFrog 披露 mcp-remote 0.0.5–0.1.15 的 CVE-2025-6514(CVSS 9.6):连接不可信 MCP 服务器即可触发任意命令执行——首个经 MCP 客户端的真实全远程 RCE,已修复于 0.1.16。