Lỗ hổng nghiêm trọng trong MCP Python SDK làm lộ thông tin đăng nhập OAuth cho các máy chủ độc hại
Một lỗ hổng trong MCP Python SDK chính thức cho phép các máy chủ độc hại đánh cắp thông tin đăng nhập OAuth, bao gồm client secret và khóa PKCE, từ các client bị ảnh hưởng.
