Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2025-6515 Prompt Hijacking Attack – How Session Hijacking Affects MCP Ecosystems

Summary

JFrog details 'Prompt Hijacking' (CVE-2025-6515) in oatpp-mcp: hijacking MCP session IDs lets attackers inject prompts into other users' sessions, a threat pattern spanning the MCP ecosystem.
Published
Collected

original ↗

Related coverage

back