CVE-2026-44717MCP Calculate Server是一款基于MCP协议和SymPy库的数学计算服务。在0.1.1版本之前,由于在评估数学表达式时使用了eval()函数且未对用户输入进行适当的清理,攻击者可以利用该漏洞执行任意代码。该漏洞已在0.1.1版本中修复。
该漏洞的根本原因在于服务器端代码直接使用了Python的eval()函数来处理用户提交的数学表达式,且缺乏任何形式的输入清洗或沙箱隔离机制。攻击者无需经过身份认证,即可通过网络向受影响的服务端发送特制的恶意数据包。通过构造包含Python内置函数调用(如__import__('os').system())的Payload,攻击者可以欺骗eval()执行系统命令。由于CVSS向量显示无需用户交互且影响范围广,一旦漏洞被利用,攻击者将获得服务器的高权限,完全控制系统的机密性、完整性和可用性。