취약점  ·  2026-07-22

WhatsApp MCP 서버 — 인증되지 않은 로컬 브릿지, 메시지 스푸핑, 임의 파일 읽기, DNS 리바인딩 RCE 경로 활성화

취약점High 영향도GlobalCVE-2026-46555
GitHub 보안 공지(CVE-2026-46555, CVSS 7.7)는 2026-07-20에 발행되어 Claude가 WhatsApp 메시지를 읽고 보낼 수 있게 하는 데 사용되는 WhatsApp MCP 서버의 로컬 HTTP 브릿지가 인증이 없어 공동 위치 프로세스 또는 원격 공격자(DNS 리바인딩을 통해)가 쌍을 이룬 WhatsApp 계정을 탈취하고 임의 로컬 파일을 반출할 수 있도록 허용하는 방법을 자세히 설명합니다.
이는 반복되는 MCP 에코시스템 실패 패턴을 보여줍니다: 민감한 개인 서비스(메시징, 파일)에 AI 에이전트 접근 권한을 부여하는 로컬 '기본 신뢰' 브릿지 서버, 인증 없음. MCP 위협 모델 '모든 로컬 호출자'가 이제 사용자의 세션을 공유하는 다른 MCP 서버 및 IDE 확장을 포함하여, 편의 통합을 자격증명/파일 반출 및 계정 탈취 경로로 변경합니다.
whatsapp-bridge HTTP API는 인증 또는 Host 헤더 검증 없이 127.0.0.1:8080에서 수신하며, /api/send 엔드포인트는 디렉토리 제한 없이 절대 media_path를 수락합니다. 동일한 사용자로 실행 중인 모든 로컬 프로세스(형제 MCP 서버, IDE 확장, 또는 기타 에이전트 트리거 흐름 포함)는 쌍을 이룬 계정에서 WhatsApp 메시지를 보내거나 임의 사용자 파일(SSH 키, 브라우저 세션 데이터, 소스 코드)을 WhatsApp 첨부 파일로 반출할 수 있습니다; Host 헤더 검증 부재는 또한 악의적인 웹페이지에서의 DNS 리바인딩 공격을 활성화합니다.
WhatsApp MCP 서버(whatsapp-mcp), 0.2.1 이전 버전
whatsapp-mcp v0.2.1로 업그레이드하십시오. 이는 베어러 토큰 인증, Host 헤더 허용 목록, media_path 디렉토리 제한을 추가합니다. 업그레이드할 수 없는 사용자는 사용하지 않을 때 브릿지를 중지하고, 루프백 포트 8080을 차단하고, 브릿지가 활성 중일 때 신뢰할 수 없는 MCP 서버를 실행하거나 신뢰할 수 없는 사이트를 탐색하지 마십시오.
WhatsApp MCP Server SECURITY.mdCVE Record: CVE-2026-46555
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →