dotsagent.io
Bahasa:Bahasa Indonesia
CVE-2025-49596

Proxy MCP Inspector memungkinkan eksekusi kode jarak jauh dari browser

MCP Inspector sebelum 0.14.1 menjalankan proxy lokal tanpa autentikasi yang dapat diakses halaman web, sehingga memungkinkan eksekusi kode di mesin developer. CVSS 9.4.

Apa yang terjadi

MCP Inspector adalah alat yang digunakan developer untuk menguji dan men-debug server MCP. Versi sebelum 0.14.1 menjalankan proxy lokal yang menerima permintaan tanpa autentikasi. Halaman web yang terbuka di browser developer dapat mengakses proxy tersebut dan memakainya untuk menjalankan kode di mesin.

Celah ini tercatat sebagai CVE-2025-49596 dengan skor CVSS 9.4. Versi 0.14.1 adalah rilis pertama yang tidak terdampak.

Mengapa serangan berhasil

Alat developer lokal sering menganggap bahwa layanan yang mendengarkan di localhost aman. Browser juga berjalan di localhost, dan halaman yang dimuatnya dapat mengirim permintaan ke port lokal. Akibatnya, layanan lokal tanpa autentikasi dapat diakses dari web.

Yang perlu dilakukan

  • Perbarui MCP Inspector ke versi 0.14.1 atau yang lebih baru.
  • Wajibkan token pada setiap proxy lokal dan server debug, meskipun hanya mendengarkan di loopback.
  • Hentikan Inspector saat tidak sedang digunakan.
  • Uji MCP server yang tidak dikenal di dalam container atau VM yang tidak menyimpan kredensial Anda.

Jauhkan control plane dari internetJalankan kode dan tool dalam sandbox

Ikuti checklist keamanan →

Sumber

  1. nvd.nist.gov/vuln/detail/CVE-2025-49596

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026