つみかさね

CVE-2026-23744

Critical(9.8)

CVE-2026-23744 — MCPJam inspector リモートコード実行

公開日: 2026-03-14データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
MCPJam inspectorMCPJam< 1.4.3
CVEMCPJamMCPRCE

概要

MCPJam inspector は MCP(Model Context Protocol)サーバー の ローカル 開発 プラットフォーム です。バージョン 1.4.2 以前 に リモート コード 実行(RCE)の 脆弱性 が 存在 します。

攻撃者 が 細工 した HTTP リクエスト を 送信 する こと で、MCP サーバー の インストール を トリガー し、任意 の コード を 実行 できます。MCPJam inspector は デフォルト で 127.0.0.1 では なく 0.0.0.0 に リッスン する ため、ネットワーク 上 の 他 の マシン から リモート で 攻撃 が 可能 です。

CVSS ベクトル

項目
CVSSスコア9.8 (Critical)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル不要
ユーザー関与不要
CWECWE-306 (認証の欠如)

影響を受けるソフトウェア

製品バージョン
MCPJam inspector1.4.2 以前

修正バージョンと回避策

  • 修正バージョン: 1.4.3
  • 回避策: アップデート まで の 間、ファイアウォール で MCPJam inspector の ポート へ の 外部 アクセス を 遮断 する

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。