---
title: "RCE w MCP Inspector z poziomu przeglądarki (CVE-2025-49596) · DotsAgent"
description: "MCP Inspector w wersjach wcześniejszych niż 0.14.1 uruchamiał lokalne, nieuwierzytelnione proxy, z którym mogła połączyć się strona internetowa, uzyskując możliwość wykonania kodu na komputerze dewelopera. CVSS 9.4."
url: https://dotsagent.io/pl/security/incidents/2025-06-mcp-inspector-rce
---

13 czerwca 2025

CVE-2025-49596

# Proxy MCP Inspector umożliwiało zdalne wykonanie kodu z poziomu przeglądarki

MCP Inspector w wersjach wcześniejszych niż 0.14.1 uruchamiał lokalne, nieuwierzytelnione proxy, z którym mogła połączyć się strona internetowa, uzyskując możliwość wykonania kodu na komputerze dewelopera. CVSS 9.4.

## Co się stało

MCP Inspector to narzędzie używane przez deweloperów do testowania i debugowania serwerów MCP. Wersje wcześniejsze niż 0.14.1 uruchamiały lokalne proxy, które przyjmowało żądania bez uwierzytelniania. Strona otwarta w przeglądarce dewelopera mogła połączyć się z tym proxy i wykorzystać je do uruchomienia kodu na komputerze.

Podatność jest oznaczona jako CVE-2025-49596 i ma ocenę CVSS 9.4. Wersja 0.14.1 to pierwsze wydanie, którego problem nie dotyczy.

## Dlaczego się udało

Lokalne narzędzia deweloperskie często zakładają, że nasłuchiwanie na localhost jest bezpieczne. Przeglądarka również działa na localhost, a ładowane przez nią strony mogą wysyłać żądania do lokalnych portów. Dlatego usługa lokalna bez uwierzytelniania może być dostępna z poziomu internetu.

## Co zrobić

- Zaktualizuj MCP Inspector do wersji 0.14.1 lub nowszej.
- Wymagaj tokenu na każdym lokalnym proxy i serwerze debugowania, nawet jeśli nasłuchują na loopbacku.
- Wyłączaj Inspector, gdy z niego aktywnie nie korzystasz.
- Testuj nieznane serwery MCP w kontenerze lub maszynie wirtualnej, które nie mają dostępu do żadnych Twoich danych uwierzytelniających.

[Nie wystawiaj płaszczyzn kontroli do internetu](https://dotsagent.io/pl/security#noPublicControlPlane)[Uruchamiaj kod i narzędzia w sandboxie](https://dotsagent.io/pl/security#sandboxing)

- [Agent Supabase MCP wykrada tokeny przez zgłoszenie do pomocy technicznej](https://dotsagent.io/pl/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: kradzież danych z Microsoft 365 Copilot bez interakcji użytkownika](https://dotsagent.io/pl/security/incidents/2025-06-echoleak-m365-copilot)

[Przejdź przez checklistę bezpieczeństwa →](https://dotsagent.io/pl/security/checklist)

## Źródła

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
