dotsagent.io
Język:Polski
CVE-2025-49596

Proxy MCP Inspector umożliwiało zdalne wykonanie kodu z poziomu przeglądarki

MCP Inspector w wersjach wcześniejszych niż 0.14.1 uruchamiał lokalne, nieuwierzytelnione proxy, z którym mogła połączyć się strona internetowa, uzyskując możliwość wykonania kodu na komputerze dewelopera. CVSS 9.4.

Co się stało

MCP Inspector to narzędzie używane przez deweloperów do testowania i debugowania serwerów MCP. Wersje wcześniejsze niż 0.14.1 uruchamiały lokalne proxy, które przyjmowało żądania bez uwierzytelniania. Strona otwarta w przeglądarce dewelopera mogła połączyć się z tym proxy i wykorzystać je do uruchomienia kodu na komputerze.

Podatność jest oznaczona jako CVE-2025-49596 i ma ocenę CVSS 9.4. Wersja 0.14.1 to pierwsze wydanie, którego problem nie dotyczy.

Dlaczego się udało

Lokalne narzędzia deweloperskie często zakładają, że nasłuchiwanie na localhost jest bezpieczne. Przeglądarka również działa na localhost, a ładowane przez nią strony mogą wysyłać żądania do lokalnych portów. Dlatego usługa lokalna bez uwierzytelniania może być dostępna z poziomu internetu.

Co zrobić

  • Zaktualizuj MCP Inspector do wersji 0.14.1 lub nowszej.
  • Wymagaj tokenu na każdym lokalnym proxy i serwerze debugowania, nawet jeśli nasłuchują na loopbacku.
  • Wyłączaj Inspector, gdy z niego aktywnie nie korzystasz.
  • Testuj nieznane serwery MCP w kontenerze lub maszynie wirtualnej, które nie mają dostępu do żadnych Twoich danych uwierzytelniających.

Nie wystawiaj płaszczyzn kontroli do internetuUruchamiaj kod i narzędzia w sandboxie

Przejdź przez checklistę bezpieczeństwa →

Źródła

  1. nvd.nist.gov/vuln/detail/CVE-2025-49596

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026