Une faille dans le MCP Python SDK d'Anthropic permettait à des serveurs malveillants de voler des identifiants OAuth

Une faille de sécurité de haute sévérité dans le SDK Python officiel du Protocole de Contexte de Modèle (MCP) d'Anthropic aurait pu permettre à un serveur contrôlé par un attaquant de voler des identifiants OAuth et de s'emparer de comptes utilisateurs dans toute application construite sur ce SDK. La vulnérabilité, référencée CVE-2026-52869 avec un score CVSS de 7.5, a été corrigée le 7 septembre 2026 et divulguée publiquement le 28 septembre par The Hacker News.
MCP est devenu le protocole dominant pour connecter des agents IA à des outils et services externes. Les applications utilisant OAuth via ce SDK étaient particulièrement exposées.
Fonctionnement de la vulnérabilité
La faille se trouvait dans la gestion de la découverte du serveur OAuth. Un attaquant pouvait déclencher une réponse 404 lors de la phase de découverte, poussant le client dans un mode de repli non sécurisé où le SDK acceptait la configuration OAuth directement du serveur sans valider l'identité de l'émetteur — permettant à l'attaquant de fournir un endpoint d'autorisation empoisonné et de récolter codes d'autorisation, clés PKCE et secrets clients.
Versions affectées et correction
Toutes les versions 1.x de 1.9.1 à 1.29.1 et la série 2.x de 2.0.0a1 à 2.1.1 étaient vulnérables. Les versions 1.30.0 et 2.2.0 contiennent le correctif. Les développeurs utilisant le SDK pour des intégrations OAuth doivent mettre à jour immédiatement.
Rapport publié initialement par The Hacker News.
Initialement rapporté par The Hacker News. Lisez l'article original pour plus de détails.
Voir la source originale