# CVE-2025-49596: удалённое выполнение кода через MCP Inspector

> 13 июня 2025 вышел бюллетень о критической уязвимости MCP Inspector: между клиентом и посредником не было проверки подлинности. Исправление - в версии 0.14.1.

Страница: https://mcpdoc.ru/blog/inspector-unauthenticated-proxy-rce/
Указатель сайта: https://mcpdoc.ru/llms.txt

- **Рубрика:** Безопасность

- **Дата события:** 13 июня 2025

- **Опубликовано на сайте:** 4 октября 2026

- **Источник:** [github.com](https://github.com/advisories/GHSA-7f8r-222p-6f5g)

13 июня 2025 в репозитории MCP Inspector опубликован бюллетень безопасности `GHSA-7f8r-222p-6f5g` с номером `CVE-2025-49596`. Уровень опасности в бюллетене - критический. В тот же день запись появилась в общей базе GitHub Advisory.

## Что изменилось

Бюллетень описывает уязвимость в пакете `@modelcontextprotocol/inspector` из реестра npm.

- Суть по тексту бюллетеня: версии MCP Inspector ниже 0.14.1 уязвимы для удалённого выполнения кода, потому что между клиентом Inspector и посредником (proxy) нет проверки подлинности. Запрос без проверки подлинности мог запускать команды MCP через stdio.
- Затронутые версии: `< 0.14.1`.
- Исправленная версия: `0.14.1`.
- Уровень опасности: критический. Числовой оценки CVSS в записи базы GitHub Advisory нет.
- Заголовок записи в общей базе: «MCP Inspector proxy server lacks authentication between the Inspector client and proxy». Заголовок бюллетеня в репозитории короче: «Inspector proxy server vulnerabilities».
- В бюллетене указано, кому принадлежит находка: Rémy Marot, адрес почты в домене tenable.com.

Это ошибка в программе, а не в протоколе MCP: уязвимой была связь между двумя частями одного инструмента.

## Кого это касается

Тех, кто запускает MCP Inspector версии ниже 0.14.1. Бюллетень советует немедленно обновиться до версии 0.14.1 или более новой.

Что проверить:

1. Какая версия пакета `@modelcontextprotocol/inspector` у вас установлена.
2. Если версия ниже 0.14.1 - обновите пакет.

Другого способа защиты, кроме обновления, бюллетень не называет.

Обе записи - в репозитории и в общей базе - опубликованы в один день, 13 июня 2025, с разницей в несколько часов. Номер, версии и уровень опасности в них совпадают, различаются только заголовки.

## Как это выглядит сейчас

Как устроены порты, ключ доступа и проверка `Origin` в текущем выпуске программы, описано на странице [MCP Inspector](https://mcpdoc.ru/tools/inspector/). Строка об этой уязвимости есть в таблице на странице [«Уязвимости и инциденты»](https://mcpdoc.ru/security/incidents/).

## Источники

- [GitHub Advisory Database: GHSA-7f8r-222p-6f5g, CVE-2025-49596](https://github.com/advisories/GHSA-7f8r-222p-6f5g)
- [Бюллетень в репозитории modelcontextprotocol/inspector: GHSA-7f8r-222p-6f5g](https://github.com/modelcontextprotocol/inspector/security/advisories/GHSA-7f8r-222p-6f5g)
