CVE-2026-23744:MCPJam Inspector 未授权命令注入远程代码执行代码层面调用链深度解析
漏洞简介MCPJam 检查器是本地优先的 MCP 服务器开发平台。1.4.2及更早版本存在远程代码执行(RCE)漏洞,攻击者可以通过发送精心设计的HTTP请求,触发MCP服务器的安装,从而导致RCE。由于MCPJam检查器默认监听的是0.0.0.0而非127.0.0.1,攻击者可以通过简单的HTTP请求远程触发RCE。1.4.3版本包含补丁。漏洞影响版本:<= 1.4.2漏洞分析前端构造攻击