취약점  ·  2026-08-21

Neo.mjs MCP 파일 시스템 서버 — 안전하지 않은 셸 보간을 통한 절대 경로 명령 주입

취약점Medium 영향도GlobalCVE-2026-18482
2026-08-20에 공개된 (미평가 CVSS) 이 Neo.mjs의 MCP 파일 시스템 서버의 명령 주입 취약점은 호출자 제어 경로 값이 서버의 구문 검사 및 Playwright 테스트 도구 작업에 의해 실행되는 셸 명령으로 안전하지 않게 보간되도록 허용합니다.
이것은 반복되는 MCP 도구 표면 패턴의 또 다른 사례입니다 — 불충분하게 정제된 입력으로 셸을 실행하는 AI 에이전트 호출 가능 도구 작업 — 범위가 지정된 파일/테스트 검사 도구가 되어야 할 것을 MCP 클라이언트 또는 주입된 프롬프트 콘텐츠로 도달 가능한 임의의 OS 명령 실행으로 전환합니다.
FileSystemService.mjs의 checkSyntax() 및 runPlaywrightTest() 함수는 호출자 제어 absolutePath 값을 셸 명령으로 안전하지 않게 보간하여, MCP 클라이언트(또는 프롬프트 주입 에이전트)가 조작된 경로를 제공할 때 임의의 OS 명령 실행을 가능하게 합니다.
Neo.mjs ai/mcp/server/file-system MCP 서버 (FileSystemService.mjs)
업스트림 수정 사항 적용 (커밋 5acc564ea1b278bca5fab1f8f397a6ba9b849d75); 호출자 제공 경로의 셸 보간을 방지합니다 — 대신 매개변수화된 서브프로세스 호출을 사용합니다.
GitHub commit - neomjs/neoNVD - CVE-2026-18482
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →