dotsagent.io
언어:한국어
CVE-2025-49596

MCP Inspector 프록시, 브라우저를 통한 원격 코드 실행 허용

0.14.1 이전 버전의 MCP Inspector는 인증 없이 실행되는 로컬 프록시를 구동해 웹페이지가 개발자 컴퓨터에서 코드를 실행할 수 있게 했습니다. CVSS 9.4.

무슨 일이 있었나

MCP Inspector는 개발자가 MCP 서버를 테스트하고 디버깅할 때 사용하는 도구입니다. 0.14.1 이전 버전은 인증 없이 요청을 받는 로컬 프록시를 시작했습니다. 개발자의 브라우저에서 열린 웹페이지가 이 프록시에 접근해 컴퓨터에서 코드를 실행할 수 있었습니다.

이 취약점은 CVSS 점수 9.4의 CVE-2025-49596으로 추적되며, 영향을 받지 않는 첫 번째 릴리스는 0.14.1입니다.

공격이 성공한 이유

로컬 개발자 도구는 localhost에서 수신 대기하면 안전하다고 가정하는 경우가 많습니다. 브라우저도 localhost에서 실행되며, 브라우저가 로드하는 페이지는 로컬 포트로 요청을 보낼 수 있습니다. 따라서 인증이 없는 로컬 서비스는 웹에서 접근할 수 있습니다.

대응 방법

  • MCP Inspector를 0.14.1 이상으로 업데이트하세요.
  • loopback에서 수신 대기하는 경우에도 모든 로컬 프록시와 디버그 서버에 토큰을 요구하세요.
  • Inspector를 사용하지 않을 때는 종료하세요.
  • 알 수 없는 MCP 서버는 자격 증명이 전혀 없는 컨테이너나 VM 안에서 테스트하세요.

제어 플레인을 인터넷에 노출하지 않기코드와 도구 실행을 샌드박스 처리

보안 체크리스트 확인하기 →

출처

  1. nvd.nist.gov/vuln/detail/CVE-2025-49596