Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

GHSA-6qxp-vccf-f47h: add a reference to the related mcp-remote record (CVE-2026-51995)

Aperta Adatta ai principianti
#2,946 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
72/100
Tipo di issue
Documentazione
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
typescript

Direzione di ricerca

Inizia aprendo l’avviso GHSA-6qxp-vccf-f47h e verificando come vengono presentati i riferimenti esistenti. Aggiungi il record CVE-2026-51995 e l’avviso mcp-remote F-02 come riferimenti correlati, quindi verifica entrambi i link e conferma che la distinzione tra i findings rimanga chiara.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

v1 v2

Hi, and thanks for fixing GHSA-6qxp-vccf-f47h (CVE-2026-104850).

For readers of that advisory: a related issue on the same trust boundary, a client trusting the authorization server that the MCP server names, was published for mcp-remote, an MCP client built on this SDK, on 31 July 2026, and recorded as CVE-2026-51995 on 24 September 2026. It isn't the same finding: mine is about which authorization server the client goes to during discovery, yours binds credentials to the expected issuer.

I'm not suggesting your fix came from it. The advisory credits its own reporters, and that's right. I'm only asking whether you'd add these as references, so someone reading GHSA-6qxp can find the related client-side record.

Thanks,
Alex Gercog (playb0t)

Lingua principale
TypeScript
Stelle
13.5k
Fork
2.3k
Merge medio
2g 7h
PR unite (30g)
54

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di modelcontextprotocol/typescript-sdk

Tutte le issue di modelcontextprotocol/typescript-sdk

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.