gemini-cli 修复 MCP OAuth 发现流程中的 SSRF 漏洞

josebalius · ghdev · 2026-08-25

Google gemini-cli 收到一个安全修复 PR,针对 MCP OAuth 元数据发现、动态客户端注册与令牌交换/刷新流程中的 SSRF(服务端请求伪造)风险。

攻击原理:恶意远程 MCP 服务器可通过未校验的 WWW-Authenticate challenge 或 authorizationservers URL,诱导客户端向内网 IP、localhost 或云实例元数据服务(169.254.169.254)发起请求。

修复要点:

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →