취약점  ·  2026-07-31

MaxKB Enterprise AI Assistant - UpdateStoreTool의 검증되지 않은 다운로드/콜백 URL을 통한 SSRF

취약점Medium 영향도GlobalCVE-2026-64870
인증되었지만 그 외는 낮은 특권의 워크스페이스 사용자가 MaxKB 서버를 통해 내부 네트워크 리소스로 이동할 수 있게 하며, 잠재적으로 일반적으로 노출되지 않은 클라우드 메타데이터 엔드포인트 또는 내부 관리 인터페이스에 도달합니다.
UpdateStoreTool.update_tool은 신뢰할 수 있는 호스트 또는 리다이렉트 검증 없이 호출자 제공 download_url 및 download_callback_url 값을 requests.get에 전달하여, 인증된 워크스페이스 사용자가 내부 서비스에 대한 SSRF를 트리거할 수 있게 합니다.
MaxKB 2.0.0에서 2.10.4-lts까지
GitHub 커밋 수정에 따라 업그레이드하고, 도구 관리 코드의 아웃바운드 요청에 신뢰할 수 있는 호스트 허용 목록 지정 및 리다이렉트 검증을 추가하십시오.
GitHub commit - MaxKB SSRF fixNVD - CVE-2026-64870
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →