취약점  ·  2026-07-31

Activepieces AI 워크플로우 플랫폼 - 코드 샌드박스의 경로 순회로 다른 테넌트의 플로우 데이터 노출

취약점High 영향도GlobalCVE-2026-48499
공유된 다중 테넌트 AI 워크플로우 자동화 배포에서 이것은 엔터프라이즈 고객이 의존하는 테넌트 격리 경계를 깨뜨리며, 한 고객의 낮은 특권 플로우 작성자가 다른 고객의 AI 자동화 로직 및 임베드된 자격증명을 읽거나 변조할 수 있게 합니다.
코드 피스 샌드박스의 제거되지 않은 경로 세그먼트는 인증된 플로우 작성자가 동일한 워커를 공유하는 다른 테넌트에 속한 읽기-쓰기 캐시 플로우 및 코드 파일에 도달할 수 있게 하여, 임베드된 암호/데이터를 노출하고 다른 테넌트의 워크플로우 코드 수정을 허용합니다.
0.84.0 이전 Activepieces
Activepieces 0.84.0 이상으로 업그레이드하십시오.
GitHub commit - Activepieces fixNVD - CVE-2026-48499
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →