CVE-2025-49596
MCP Inspector प्रॉक्सी सर्वर में Inspector क्लाइंट और प्रॉक्सी के बीच प्रमाणीकरण का अभाव है
- प्रकाशित
- 13 जून 2025
- अद्यतन
- 9 जुल॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MCP Inspector एक डेवलपर टूल है जो MCP सर्वरों के परीक्षण और डिबगिंग के लिए होता है। MCP Inspector के 0.14.1 से पुराने संस्करण, Inspector क्लाइंट और प्रॉक्सी के बीच प्रमाणीकरण की कमी के कारण रिमोट कोड निष्पादन के प्रति संवेदनशील हैं, जिससे अप्रमाणित अनुरोध stdio पर MCP कमांड लॉन्च कर सकते हैं। उपयोगकर्ताओं को इन कमजोरियों को दूर करने के लिए तुरंत संस्करण 0.14.1 या उसके बाद के संस्करण में अपग्रेड करना चाहिए।
स्रोत
2MCP-Inspector-vulncheck एक Python स्क्रिप्ट है जो जाँचती है कि MCP Inspector सर्वर CVE-2025-49596 के प्रति संवेदनशील है या नहीं। यह परीक्षण करती है कि क्या /sse एंडपॉइंट बिना प्रमाणीकरण के अनुरोधों का जवाब देता है, जो एक संभावित सुरक्षा दोष का संकेत देता है। यह स्क्रिप्ट उपयोग में सरल है और स्पष्ट आउटपुट प्रदान करती है कि लक्षित सर्वर संभावित रूप से संवेदनशील है या पैच किया गया है।
- CVE-2025-49596-PoCएक्सप्लॉइट
लिनक्स लक्ष्यों पर CVE-2025-49596 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।