---
title: "브라우저를 통한 MCP Inspector RCE (CVE-2025-49596) · DotsAgent"
description: "0.14.1 이전 버전의 MCP Inspector는 인증 없이 실행되는 로컬 프록시를 구동해 웹페이지가 개발자 컴퓨터에서 코드를 실행할 수 있게 했습니다. CVSS 9.4."
url: https://dotsagent.io/ko/security/incidents/2025-06-mcp-inspector-rce
---

2025년 6월 13일

CVE-2025-49596

# MCP Inspector 프록시, 브라우저를 통한 원격 코드 실행 허용

0.14.1 이전 버전의 MCP Inspector는 인증 없이 실행되는 로컬 프록시를 구동해 웹페이지가 개발자 컴퓨터에서 코드를 실행할 수 있게 했습니다. CVSS 9.4.

## 무슨 일이 있었나

MCP Inspector는 개발자가 MCP 서버를 테스트하고 디버깅할 때 사용하는 도구입니다. 0.14.1 이전 버전은 인증 없이 요청을 받는 로컬 프록시를 시작했습니다. 개발자의 브라우저에서 열린 웹페이지가 이 프록시에 접근해 컴퓨터에서 코드를 실행할 수 있었습니다.

이 취약점은 CVSS 점수 9.4의 CVE-2025-49596으로 추적되며, 영향을 받지 않는 첫 번째 릴리스는 0.14.1입니다.

## 공격이 성공한 이유

로컬 개발자 도구는 localhost에서 수신 대기하면 안전하다고 가정하는 경우가 많습니다. 브라우저도 localhost에서 실행되며, 브라우저가 로드하는 페이지는 로컬 포트로 요청을 보낼 수 있습니다. 따라서 인증이 없는 로컬 서비스는 웹에서 접근할 수 있습니다.

## 대응 방법

- MCP Inspector를 0.14.1 이상으로 업데이트하세요.
- loopback에서 수신 대기하는 경우에도 모든 로컬 프록시와 디버그 서버에 토큰을 요구하세요.
- Inspector를 사용하지 않을 때는 종료하세요.
- 알 수 없는 MCP 서버는 자격 증명이 전혀 없는 컨테이너나 VM 안에서 테스트하세요.

[제어 플레인을 인터넷에 노출하지 않기](https://dotsagent.io/ko/security#noPublicControlPlane)[코드와 도구 실행을 샌드박스 처리](https://dotsagent.io/ko/security#sandboxing)

- [Supabase MCP 에이전트, 지원 티켓을 통해 토큰 유출](https://dotsagent.io/ko/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: Microsoft 365 Copilot의 제로 클릭 데이터 탈취](https://dotsagent.io/ko/security/incidents/2025-06-echoleak-m365-copilot)

[보안 체크리스트 확인하기 →](https://dotsagent.io/ko/security/checklist)

## 출처

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.

© 2026 DotsAgent · 정보 확인일: 2026년 10월 1일
