CVE-2025-49596
Mis à jour :
Exécution de commandes à distance dans MCP Inspector
Une faille de sécurité, identifiée sous la référence CVE-2025-49596, affecte les versions de MCP Inspector antérieures à la 0.14.1. Elle résulte d’une absence d’authentification entre le client Inspector et le proxy.
Points clés :
- La vulnérabilité permet à des requêtes non authentifiées de déclencher des commandes MCP via stdio.
- Cela ouvre la porte à l’exécution de commandes à distance arbitraires sur le serveur MCP.
Vulnérabilités :
- CVE-2025-49596 : Absence d’authentification entre le client et le proxy, permettant l’exécution de commandes à distance non authentifiées.
Recommandations :
- Mettre à jour MCP Inspector vers la version 0.14.1 ou une version ultérieure.
