Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
mcp-remote 严重 RCE 漏洞:CVE-2025-6514 威胁 LLM 客户端
jfrog.com
| 研究 | CVE-2025-6514 |
#ai-security
|
#rce
|
#mcp
|
#jfrog
|
#cve-2025-6514
|
#mcp-remote
摘要
JFrog 披露 mcp-remote 0.0.5–0.1.15 的 CVE-2025-6514(CVSS 9.6):连接不可信 MCP 服务器即可触发任意命令执行——首个经 MCP 客户端的真实全远程 RCE,已修复于 0.1.16。
发布时间
2025-07-09 13:00
收录时间
2026-08-22 00:56
原文 ↗
相关内容
JFrog AI Catalog 的演进:面向智能体开发的 AI 控制平面
(jfrog.com)
代理免疫:构建可信人工智能代理的新模型
(jfrog.com)
JFrog MCP Server 发布:体验更顺,AI 自动化更轻松
(jfrog.com)
James Kettle 的「自主研究级联」、CRLF 驱动的反同步攻击、人形机器人 RCE——白帽黑客新闻综述
(yeswehack.com)
Google ARTEMIS:自然语言驱动的 Android 自动化与移动 AI Agent 框架
(github.com)
LLM SecRange:大模型攻防与脆弱 Agent 渗透测试开源靶场
(github.com)
返回