CVE-2025-49596
Der MCP-Inspector-Proxy-Server bietet keine Authentifizierung zwischen dem Inspector-Client und dem Proxy
- Veröffentlicht
- 13.06.2025
- Aktualisiert
- 09.07.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 98,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der MCP Inspector ist ein Entwicklerwerkzeug zum Testen und Debuggen von MCP-Servern. Versionen von MCP Inspector unter 0.14.1 sind aufgrund fehlender Authentifizierung zwischen Inspector-Client und Proxy anfällig für Remote-Codeausführung, sodass nicht authentifizierte Anfragen MCP-Befehle über stdio starten können. Benutzer sollten umgehend auf Version 0.14.1 oder höher aktualisieren, um diese Schwachstellen zu beheben.
Quellen
2- MCP-Inspector-CVE-2025-49596Scanner
MCP-Inspector-vulncheck ist ein Python-Skript, das prüft, ob ein MCP-Inspector-Server für CVE-2025-49596 anfällig ist. Es testet, ob der /sse-Endpunkt auf nicht authentifizierte Anfragen antwortet, was auf einen potenziellen Sicherheitsfehler hinweist. Das Skript ist einfach zu verwenden und liefert eine klare Ausgabe, ob der Zielserver wahrscheinlich anfällig oder gepatcht ist.
- CVE-2025-49596-PoCExploit
PoC für CVE-2025-49596 auf Linux-Zielen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.