telexed ~ c / 2573455a-246radar:50 · agent_toolLIVE
← 피드로
NO.
#2573455a
분야
에이전트·도구
출처
MCP Servers
게재
2026-05-16 15:54:35
중요도
★ 5/10 — radar 50
`mcp_servers_official`, Node 의존성 보안 패치 반영
FIG-2571:1

`mcp_servers_official`, Node 의존성 보안 패치 반영

`mcp_servers_official` patches Node dependency security alerts

런타임 라우팅·정적 파일·레이트리밋·번들러 체인까지 한 번에 막은 보안성 업데이트다. MCP 서버나 Node 도구를 외부에 열어둔다면 lockfile만 따라가도 바로 이득.

[ 요점 ]
  1. @hono/node-server1.19.9 -> 1.19.14로 올라가며 encoded slash 인증 우회와 serveStatic 우회를 막음.
  2. hono4.11.7 -> 4.12.17; 파일 접근, 쿠키/SSE 주입, IP 매칭 이슈라 즉시 반영급 패치다.
  3. express-rate-limit 8.5.0은 IPv4-mapped IPv6 우회를 수정. 프록시 뒤 공개 API라면 영향권에 들어간다.
  4. path-to-regexp, minimatch, brace-expansion, ajv, qs는 DoS/ReDoS 계열 수정이라 transitive lock까지 봐야 함.
  5. 남은 moderate 7개vitest/vite/esbuild 개발 체인 문제. vitest 4.x 메이저 업그레이드가 필요해 별도 작업감.
원문github.com/modelcontextprotocol/servers/commit/3f40d6e73180ff8e301d69fa97c0b545fe111a8e원문 보기 →

// related