dotsagent.io
Lingua:Italiano
CVE-2025-49596

Il proxy di MCP Inspector consentiva l'esecuzione di codice da un browser

Le versioni di MCP Inspector precedenti alla 0.14.1 avviavano un proxy locale senza autenticazione, raggiungibile da una pagina web, che consentiva di eseguire codice sul computer dello sviluppatore. CVSS 9.4.

Cosa è successo

MCP Inspector è uno strumento che gli sviluppatori usano per testare ed eseguire il debug dei server MCP. Le versioni precedenti alla 0.14.1 avviavano un proxy locale che accettava richieste senza autenticazione. Una pagina web aperta nel browser dello sviluppatore poteva raggiungere quel proxy e usarlo per eseguire codice sul computer.

La vulnerabilità è tracciata come CVE-2025-49596, con un punteggio CVSS di 9.4. La versione 0.14.1 è la prima release non interessata.

Perché ha funzionato

Gli strumenti di sviluppo locali spesso presumono che ascoltare su localhost sia sicuro. Anche il browser viene eseguito su localhost e le pagine che carica possono inviare richieste alle porte locali. Un servizio locale senza autenticazione può quindi essere raggiunto dal web.

Cosa fare

  • Aggiorna MCP Inspector alla versione 0.14.1 o successiva.
  • Richiedi un token per ogni proxy locale e server di debug, anche quando è in ascolto su loopback.
  • Arresta Inspector quando non lo usi attivamente.
  • Prova i server MCP sconosciuti in un container o una VM che non contenga nessuna delle tue credenziali.

Tieni i control plane fuori da InternetEsegui codice e tool in una sandbox

Segui la checklist di sicurezza →

Fonti

  1. nvd.nist.gov/vuln/detail/CVE-2025-49596