취약점  ·  2026-07-26

BlenderMCP Poly Haven 에셋 다운로드를 통한 경로 트래버설로 임의 파일 쓰기 가능 (CVE-2026-66004)

취약점Medium 영향도GlobalCVE-2026-66004
NVD는 2026년 7월 24일에 CVE-2026-66004(CVSS 6.0, 중간)을 발표하여 제3자 API 응답의 살균되지 않은 트래버설 시퀀스에 의해 트리거되는 BlenderMCP의 에셋 다운로드 도구의 경로 트래버설 취약점을 설명했습니다.
이것은 MCP 도구가 외부 API 응답 데이터를 살균하지 않고 신뢰하는 구체적인 예입니다 — 에이전트 도구 호출 아키텍처에만 고유한 공격 표면으로, LLM 에이전트가 도구를 호출할 때 프롬프트 주입 또는 MITM 상향 응답을 통해 공격자 제어 파일을 호스트 파일 시스템에 쓰도록 조종될 수 있습니다.
download_polyhaven_asset 메서드는 API 응답 'include' 키의 트래버설 시퀀스를 살균하지 못하여 API 응답을 제어하는 공격자(MITM을 통해) 또는 LLM 에이전트의 컨텍스트에 악성 콘텐츠를 주입할 수 있는 공격자(프롬프트 주입)가 의도한 에셋 디렉토리 외부에 임의 파일을 쓰도록 할 수 있습니다.
커밋 30a3308 이전 BlenderMCP
수정 커밋 30a3308446cd8f81a9446e5a2ed657c0d8d86072로 업그레이드합니다.
NVDBlenderMCP fix commit
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →