非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

mcp-remote 严重 RCE 漏洞:CVE-2025-6514 威胁 LLM 客户端

jfrog.com | 研究 | CVE-2025-6514 | #ai-security | #rce | #mcp | #jfrog | #cve-2025-6514 | #mcp-remote

摘要

JFrog 披露 mcp-remote 0.0.5–0.1.15 的 CVE-2025-6514(CVSS 9.6):连接不可信 MCP 服务器即可触发任意命令执行——首个经 MCP 客户端的真实全远程 RCE,已修复于 0.1.16。
发布时间
收录时间

原文 ↗

相关内容

返回