CVE-2025-49596Proxy MCP Inspector umożliwiało zdalne wykonanie kodu z poziomu przeglądarki
MCP Inspector w wersjach wcześniejszych niż 0.14.1 uruchamiał lokalne, nieuwierzytelnione proxy, z którym mogła połączyć się strona internetowa, uzyskując możliwość wykonania kodu na komputerze dewelopera. CVSS 9.4.
Co się stało
MCP Inspector to narzędzie używane przez deweloperów do testowania i debugowania serwerów MCP. Wersje wcześniejsze niż 0.14.1 uruchamiały lokalne proxy, które przyjmowało żądania bez uwierzytelniania. Strona otwarta w przeglądarce dewelopera mogła połączyć się z tym proxy i wykorzystać je do uruchomienia kodu na komputerze.
Podatność jest oznaczona jako CVE-2025-49596 i ma ocenę CVSS 9.4. Wersja 0.14.1 to pierwsze wydanie, którego problem nie dotyczy.
Dlaczego się udało
Lokalne narzędzia deweloperskie często zakładają, że nasłuchiwanie na localhost jest bezpieczne. Przeglądarka również działa na localhost, a ładowane przez nią strony mogą wysyłać żądania do lokalnych portów. Dlatego usługa lokalna bez uwierzytelniania może być dostępna z poziomu internetu.
Co zrobić
- Zaktualizuj MCP Inspector do wersji 0.14.1 lub nowszej.
- Wymagaj tokenu na każdym lokalnym proxy i serwerze debugowania, nawet jeśli nasłuchują na loopbacku.
- Wyłączaj Inspector, gdy z niego aktywnie nie korzystasz.
- Testuj nieznane serwery MCP w kontenerze lub maszynie wirtualnej, które nie mają dostępu do żadnych Twoich danych uwierzytelniających.
Nie wystawiaj płaszczyzn kontroli do internetuUruchamiaj kod i narzędzia w sandboxie
Agent Supabase MCP wykrada tokeny przez zgłoszenie do pomocy technicznej
EchoLeak: kradzież danych z Microsoft 365 Copilot bez interakcji użytkownika
Przejdź przez checklistę bezpieczeństwa →