蓝点网 0 关注者 关注 4天前 适用于开发者的 #MCP 检查器出现高危漏洞,借助漏洞可远程执行任意代码并获取主机的完整控制权。 核心问题在于 MCP 检查器会启用 HTTP 服务器并监听 6277 端口且没有身份验证,因此可以通过浏览器向 0.0.0.0:6277 发送命令,目前修复版本已发布,开发者请尽快更新。查看全文: 前往原网页查看