---
title: "MCP Inspector: RCE via een browser (CVE-2025-49596) · DotsAgent"
description: "MCP Inspector-versies vóór 0.14.1 startten een lokale proxy zonder authenticatie die bereikbaar was vanaf een webpagina. Daardoor kon code worden uitgevoerd op de computer van de ontwikkelaar. CVSS 9.4."
url: https://dotsagent.io/nl/security/incidents/2025-06-mcp-inspector-rce
---

13 juni 2025

CVE-2025-49596

# De proxy van MCP Inspector maakte code-uitvoering op afstand via een browser mogelijk

MCP Inspector-versies vóór 0.14.1 startten een lokale proxy zonder authenticatie die bereikbaar was vanaf een webpagina. Daardoor kon code worden uitgevoerd op de computer van de ontwikkelaar. CVSS 9.4.

## Wat is er gebeurd

MCP Inspector is een tool waarmee ontwikkelaars MCP-servers testen en debuggen. Versies vóór 0.14.1 startten een lokale proxy die verzoeken zonder authenticatie accepteerde. Een webpagina die in de browser van de ontwikkelaar was geopend, kon die proxy bereiken en gebruiken om code uit te voeren op de computer.

De kwetsbaarheid is geregistreerd als CVE-2025-49596 en heeft een CVSS-score van 9.4. Versie 0.14.1 is de eerste versie zonder deze kwetsbaarheid.

## Waarom het werkte

Lokale ontwikkelaarstools gaan er vaak van uit dat luisteren op localhost veilig is. De browser draait ook op localhost en geladen pagina's kunnen verzoeken naar lokale poorten sturen. Daardoor kan een lokale service zonder authenticatie vanaf het web worden bereikt.

## Wat u kunt doen

- Werk MCP Inspector bij naar versie 0.14.1 of hoger.
- Vereis een token voor elke lokale proxy en debugserver, ook als die op loopback luistert.
- Stop Inspector wanneer u het niet actief gebruikt.
- Test onbekende MCP-servers in een container of VM die geen van uw inloggegevens bevat.

[Houd control planes buiten het internet](https://dotsagent.io/nl/security#noPublicControlPlane)[Voer code en tools uit in een sandbox](https://dotsagent.io/nl/security#sandboxing)

- [Supabase MCP-agent lekt tokens via een supportticket](https://dotsagent.io/nl/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: datadiefstal via Microsoft 365 Copilot zonder klik](https://dotsagent.io/nl/security/incidents/2025-06-echoleak-m365-copilot)

[Doorloop de beveiligingschecklist →](https://dotsagent.io/nl/security/checklist)

## Bronnen

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026
