CVE-2025-49596Nagbigay-daan ang MCP Inspector proxy sa remote code execution mula sa browser
Bago ang bersyong 0.14.1, nagpapatakbo ang MCP Inspector ng local proxy na walang authentication at naaabot ito ng isang web page, na nagbibigay-daan sa code execution sa machine ng developer. CVSS 9.4.
Ano ang nangyari
Tool ang MCP Inspector na ginagamit ng mga developer para subukan at i-debug ang mga MCP server. Sa mga bersyong mas luma sa 0.14.1, nagbubukas ito ng local proxy na tumatanggap ng mga request nang walang authentication. Maaabot ng isang web page na bukas sa browser ng developer ang proxy na iyon at magagamit ito para magpatakbo ng code sa machine.
Sinusubaybayan ang depektong ito bilang CVE-2025-49596, na may CVSS score na 9.4. Ang bersyong 0.14.1 ang unang release na hindi apektado.
Bakit ito nagtagumpay
Madalas ipagpalagay ng mga local developer tool na ligtas ang pakikinig sa localhost. Tumatakbo rin sa localhost ang browser, at puwedeng magpadala ng mga request ang mga page na nilo-load nito sa mga local port. Dahil dito, naaabot mula sa web ang isang local service na walang authentication.
Ano ang dapat gawin
- I-update ang MCP Inspector sa 0.14.1 o mas bago.
- Mangailangan ng token sa bawat local proxy at debug server, kahit nakikinig ito sa loopback.
- Ihinto ang Inspector kapag hindi mo ito aktibong ginagamit.
- Subukan ang mga hindi kilalang MCP server sa loob ng container o VM na walang nakaimbak na credential mo.
Huwag ilantad sa internet ang mga control planeI-sandbox ang code at pagpapatakbo ng tool
Nag-leak ng mga token ang Supabase MCP agent sa pamamagitan ng support ticket
EchoLeak: pagnanakaw ng data sa Microsoft 365 Copilot nang walang click
Sundin ang checklist sa seguridad →