CVE-2025-49596De proxy van MCP Inspector maakte code-uitvoering op afstand via een browser mogelijk
MCP Inspector-versies vóór 0.14.1 startten een lokale proxy zonder authenticatie die bereikbaar was vanaf een webpagina. Daardoor kon code worden uitgevoerd op de computer van de ontwikkelaar. CVSS 9.4.
Wat is er gebeurd
MCP Inspector is een tool waarmee ontwikkelaars MCP-servers testen en debuggen. Versies vóór 0.14.1 startten een lokale proxy die verzoeken zonder authenticatie accepteerde. Een webpagina die in de browser van de ontwikkelaar was geopend, kon die proxy bereiken en gebruiken om code uit te voeren op de computer.
De kwetsbaarheid is geregistreerd als CVE-2025-49596 en heeft een CVSS-score van 9.4. Versie 0.14.1 is de eerste versie zonder deze kwetsbaarheid.
Waarom het werkte
Lokale ontwikkelaarstools gaan er vaak van uit dat luisteren op localhost veilig is. De browser draait ook op localhost en geladen pagina's kunnen verzoeken naar lokale poorten sturen. Daardoor kan een lokale service zonder authenticatie vanaf het web worden bereikt.
Wat u kunt doen
- Werk MCP Inspector bij naar versie 0.14.1 of hoger.
- Vereis een token voor elke lokale proxy en debugserver, ook als die op loopback luistert.
- Stop Inspector wanneer u het niet actief gebruikt.
- Test onbekende MCP-servers in een container of VM die geen van uw inloggegevens bevat.
Houd control planes buiten het internetVoer code en tools uit in een sandbox
Supabase MCP-agent lekt tokens via een supportticket
EchoLeak: datadiefstal via Microsoft 365 Copilot zonder klik
Doorloop de beveiligingschecklist →