dotsagent.io
Wika:Filipino
CVE-2025-49596

Nagbigay-daan ang MCP Inspector proxy sa remote code execution mula sa browser

Bago ang bersyong 0.14.1, nagpapatakbo ang MCP Inspector ng local proxy na walang authentication at naaabot ito ng isang web page, na nagbibigay-daan sa code execution sa machine ng developer. CVSS 9.4.

Ano ang nangyari

Tool ang MCP Inspector na ginagamit ng mga developer para subukan at i-debug ang mga MCP server. Sa mga bersyong mas luma sa 0.14.1, nagbubukas ito ng local proxy na tumatanggap ng mga request nang walang authentication. Maaabot ng isang web page na bukas sa browser ng developer ang proxy na iyon at magagamit ito para magpatakbo ng code sa machine.

Sinusubaybayan ang depektong ito bilang CVE-2025-49596, na may CVSS score na 9.4. Ang bersyong 0.14.1 ang unang release na hindi apektado.

Bakit ito nagtagumpay

Madalas ipagpalagay ng mga local developer tool na ligtas ang pakikinig sa localhost. Tumatakbo rin sa localhost ang browser, at puwedeng magpadala ng mga request ang mga page na nilo-load nito sa mga local port. Dahil dito, naaabot mula sa web ang isang local service na walang authentication.

Ano ang dapat gawin

  • I-update ang MCP Inspector sa 0.14.1 o mas bago.
  • Mangailangan ng token sa bawat local proxy at debug server, kahit nakikinig ito sa loopback.
  • Ihinto ang Inspector kapag hindi mo ito aktibong ginagamit.
  • Subukan ang mga hindi kilalang MCP server sa loob ng container o VM na walang nakaimbak na credential mo.

Huwag ilantad sa internet ang mga control planeI-sandbox ang code at pagpapatakbo ng tool

Sundin ang checklist sa seguridad →

Mga source

  1. nvd.nist.gov/vuln/detail/CVE-2025-49596

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026