telexed ~ c / 70c160bd-938radar:50 · agent_toolLIVE
← 피드로
NO.
#70c160bd
분야
에이전트·도구
출처
MCP Servers
게재
2026-05-05 13:55:44
중요도
★ 5/10 — radar 50
`MCP Servers` Python 워크스페이스 보안 의존성 패치
FIG-0701:1

`MCP Servers` Python 워크스페이스 보안 의존성 패치

`MCP Servers` Python workspaces patch multiple security alerts

공식 서버의 git·fetch·time 워크스페이스에서 고위험 취약 패키지들이 한꺼번에 올라갔다. MCP 서버를 직접 띄운다면 바로 잠금 파일 갱신할 만함.

[ 요점 ]
  1. gitpython 3.1.45 → 3.1.49로 올라가며 Git 옵션 검증 우회 기반 고위험 command injection을 막았다.
  2. lxml 5.3.0 → 6.1.0은 기본 파서의 XXE 취약점 대응. 외부 XML을 받는 fetch 계열 서버면 우선순위 높음.
  3. pyjwt 2.10.1 → 2.12.1은 알 수 없는 crit 헤더 확장 수락 문제를 수정했고, 세 Python 워크스페이스 모두 적용됐다.
  4. 검증도 같이 끝났다. uv run pytest 기준 fetch 20개, time 38개, git 41개 테스트가 통과했다.
원문github.com/modelcontextprotocol/servers/commit/0db9a34071c9b4d7568e4d1508139e3405434e1c원문 보기 →

// related