Le SDK Python officiel de MCP laisse un serveur malveillant voler les identifiants OAuth
Une faille du SDK Python officiel du protocole MCP laisse un serveur malveillant rediriger le client secret, le code d’autorisation et la clé PKCE vers un point de terminaison qu’il contrôle. Passez aux versions 1.30.0 ou 2.2.0, renseignez le paramètre issuer et faites tourner vos secrets OAuth.