# oatpp-mcp 会话ID重用导致会话劫持
## 概述
oatpp-mcp 的 MCP SSE 端点返回一个实例指针作为会话 ID,该 ID 既不唯一,也不具备加密安全性。
## 影响版本
受影响版本为存在该问题的 oatpp-mcp(具体版本号未提供)。
## 细节
MCP SSE 端点使用内存中的实例指针作为会话 ID 的生成方式,导致 ID 可预测。攻击者若具备对 oatpp-mcp 服务器的网络访问权限,即可通过猜测未来会话 ID 实现会话劫持。
## 影响
攻击者可劫持合法客户端的 MCP 会话,并通过向客户端返回恶意响应,实施中间人攻击或篡改通信内容。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: oatpp-mcp prompt hijacking | JFSA-2025-001494691 - JFrog Security Research -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论