무슨 일이 있었나
GitHub 보안 공지 GHSA-4922-8r65-fq26(CVE-2026-63732, CVSS 9.9, 2026년 7월 23일 공개)은 9router의 3단계 취약점 연쇄 — 하드코딩된 기본 비밀번호, 네트워크 접근 제어의 호스트 헤더 기반 우회, MCP 플러그인 등록 중 child_process.spawn()으로의 안전하지 않은 인수 전달 — 을 문서화했으며, 이것들은 함께 원격 인증되지 않은 공격자에게 호스트에 대한 완전한 RCE를 제공합니다.
왜 중요한가
9router는 MCP 플러그인 등록 및 에이전트 도구 사용 디스패치 경로에 직접 앉아있습니다; MCP 도구 등록 표면에서 하드코딩된 기본 자격증명과 결합된 인증되지 않은 RCE는 노출된 모든 인스턴스가 trivially하고 완전히 손상되고, 잠재적으로 이것을 통해 라우트된 모든 다운스트림 AI 에이전트 도구 호출을 노출시킬 수 있음을 의미합니다.
공격 경로
원격 인증되지 않은 공격자는 하드코딩된 기본 비밀번호(123456)를 사용하여 로그인하고(모든 새로운 설치에 존재), HOST 헤더를 스푸핑하여 LOCAL_ONLY 네트워크 게이트를 우회하여 내부 전용 경로에 도달한 후, Node의 child_process.spawn()으로 검증되지 않은 인수를 사용하여 악성 MCP 플러그인을 등록합니다(예: node -e <payload>), 플러그인의 SSE 엔드포인트가 트리거될 때 임의 코드 실행을 달성합니다.
영향받는 시스템
9router 0.4.59(0.4.60에서 수정됨)
완화 방안
즉시 9router 0.4.60 이상으로 업그레이드하십시오; 업그레이드 이전 인스턴스의 기본 자격증명을 변경하고 손상을 감시합니다.