---
title: "Thực thi mã từ xa qua trình duyệt trong MCP Inspector (CVE-2025-49596) · DotsAgent"
description: "MCP Inspector trước phiên bản 0.14.1 chạy một proxy cục bộ không yêu cầu xác thực mà trang web có thể truy cập, cho phép thực thi mã trên máy của nhà phát triển. CVSS 9.4."
url: https://dotsagent.io/vi/security/incidents/2025-06-mcp-inspector-rce
---

13 tháng 6, 2025

CVE-2025-49596

# Proxy của MCP Inspector cho phép thực thi mã từ xa qua trình duyệt

MCP Inspector trước phiên bản 0.14.1 chạy một proxy cục bộ không yêu cầu xác thực mà trang web có thể truy cập, cho phép thực thi mã trên máy của nhà phát triển. CVSS 9.4.

## Chuyện gì đã xảy ra

MCP Inspector là công cụ để nhà phát triển kiểm thử và gỡ lỗi MCP server. Các phiên bản trước 0.14.1 khởi chạy một proxy cục bộ chấp nhận yêu cầu mà không cần xác thực. Trang web đang mở trong trình duyệt của nhà phát triển có thể truy cập proxy đó và dùng nó để chạy mã trên máy.

Lỗ hổng được theo dõi với mã CVE-2025-49596, có điểm CVSS 9.4; phiên bản 0.14.1 là bản phát hành đầu tiên không bị ảnh hưởng.

## Vì sao cuộc tấn công thành công

Các công cụ dành cho nhà phát triển chạy cục bộ thường mặc định rằng lắng nghe trên localhost là an toàn. Trình duyệt cũng chạy trên localhost và các trang được tải có thể gửi yêu cầu đến các cổng cục bộ. Vì vậy, dịch vụ cục bộ không có xác thực có thể bị truy cập từ web.

## Cần làm gì

- Cập nhật MCP Inspector lên phiên bản 0.14.1 trở lên.
- Yêu cầu token trên mọi proxy cục bộ và máy chủ debug, kể cả khi chúng chỉ lắng nghe trên loopback.
- Tắt Inspector khi bạn không sử dụng.
- Thử nghiệm các máy chủ MCP không rõ nguồn gốc trong container hoặc VM không chứa thông tin xác thực của bạn.

[Không đưa control plane lên Internet](https://dotsagent.io/vi/security#noPublicControlPlane)[Chạy mã và tool trong sandbox](https://dotsagent.io/vi/security#sandboxing)

- [Agent Supabase MCP làm lộ token qua phiếu hỗ trợ](https://dotsagent.io/vi/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: đánh cắp dữ liệu không cần nhấp từ Microsoft 365 Copilot](https://dotsagent.io/vi/security/incidents/2025-06-echoleak-m365-copilot)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
