취약점  ·  2026-08-13

TypeBot 챗봇 빌더 — 평문 API 토큰 저장으로 인한 자격 증명 도용

취약점High 영향도GlobalCVE-2026-47702
NVD는 TypeBot 데이터베이스에 민감한 빌더 API 자격 증명의 평문 저장을 설명하는 CVE-2026-47702 (CVSS 9.1, Critical)를 발표했습니다.
데이터베이스 접근만으로도 직접 사용 가능한 인증 토큰을 생성하므로 다른 TypeBot 데이터 접근 버그(같은 윈도우에서 여러 개가 발표됨)의 영향을 악화시킵니다.
빌더 API 베어러 토큰은 데이터베이스에 해시/암호화되지 않은 평문 문자열로 저장됩니다. 데이터베이스에 대한 읽기 접근을 획득한 공격자는 사용 가능한 API 토큰을 직접 추출할 수 있습니다.
TypeBot 3.16.1
TypeBot >= 3.17.0으로 업그레이드하고 업그레이드 후 모든 API 토큰을 회전하세요.
NVD - CVE-2026-47702
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →