CVE-2025-49596

plus petit que 1 minute de lecture

Mis à jour :

Exécution de commandes à distance dans MCP Inspector

Une faille de sécurité, identifiée sous la référence CVE-2025-49596, affecte les versions de MCP Inspector antérieures à la 0.14.1. Elle résulte d’une absence d’authentification entre le client Inspector et le proxy.

Points clés :

  • La vulnérabilité permet à des requêtes non authentifiées de déclencher des commandes MCP via stdio.
  • Cela ouvre la porte à l’exécution de commandes à distance arbitraires sur le serveur MCP.

Vulnérabilités :

  • CVE-2025-49596 : Absence d’authentification entre le client et le proxy, permettant l’exécution de commandes à distance non authentifiées.

Recommandations :

  • Mettre à jour MCP Inspector vers la version 0.14.1 ou une version ultérieure.

Source