Vulnérabilité critique RCE dans MCP Inspector d'Anthropic
Cet article publiĂ© par Avi Lumelsky sur Oligo Security Research met en lumiĂšre une vulnĂ©rabilitĂ© critique dâexĂ©cution de code Ă distance (RCE) identifiĂ©e dans le MCP Inspector dâAnthropic. Cette faille, rĂ©fĂ©rencĂ©e sous le code CVE-2025-49596, a un score CVSS de 9.4, indiquant son niveau de gravitĂ© Ă©levĂ©. La vulnĂ©rabilitĂ© permet Ă des attaquants de rĂ©aliser des attaques basĂ©es sur le navigateur en exploitant des failles de rebinding DNS et de configuration par dĂ©faut non sĂ©curisĂ©e. En visitant un site web malveillant, un dĂ©veloppeur utilisant MCP Inspector pourrait voir son systĂšme compromis, permettant Ă un attaquant dâexĂ©cuter des commandes arbitraires, de voler des donnĂ©es, ou dâinstaller des portes dĂ©robĂ©es. ...