무슨 일이 있었나
NVD는 2026년 7월 24일에 CVE-2026-66004(CVSS 6.0, 중간)을 발표하여 제3자 API 응답의 살균되지 않은 트래버설 시퀀스에 의해 트리거되는 BlenderMCP의 에셋 다운로드 도구의 경로 트래버설 취약점을 설명했습니다.
왜 중요한가
이것은 MCP 도구가 외부 API 응답 데이터를 살균하지 않고 신뢰하는 구체적인 예입니다 — 에이전트 도구 호출 아키텍처에만 고유한 공격 표면으로, LLM 에이전트가 도구를 호출할 때 프롬프트 주입 또는 MITM 상향 응답을 통해 공격자 제어 파일을 호스트 파일 시스템에 쓰도록 조종될 수 있습니다.
공격 경로
download_polyhaven_asset 메서드는 API 응답 'include' 키의 트래버설 시퀀스를 살균하지 못하여 API 응답을 제어하는 공격자(MITM을 통해) 또는 LLM 에이전트의 컨텍스트에 악성 콘텐츠를 주입할 수 있는 공격자(프롬프트 주입)가 의도한 에셋 디렉토리 외부에 임의 파일을 쓰도록 할 수 있습니다.
영향받는 시스템
커밋 30a3308 이전 BlenderMCP
완화 방안
수정 커밋 30a3308446cd8f81a9446e5a2ed657c0d8d86072로 업그레이드합니다.