무슨 일이 있었나
NVD는 2026년 9월 16일에 ag-ui 에이전트 이벤트 프로토콜의 출처 검증 로직에서 이 CVSS 6.3 Medium 취약점을 공개했습니다.
왜 중요한가
ag-ui는 에이전트-UI 이벤트 스트리밍 프로토콜이며, 출처 검증 우회로 인해 크로스 오리진 이벤트를 에이전트 대화 상태에 주입할 수 있으며, 이는 좁지만 관련 있는 에이전트 프로토콜 무결성 문제입니다.
공격 경로
prepareRunAgentInput (agent/agent.ts, Event Application Layer)에서 TEXT_MESSAGE_START 인수의 조작은 출처 검증 오류를 유발하며, 공격 복잡도가 높음으로 보고되었지만 원격 악용이 가능합니다.
영향받는 시스템
ag-ui-protocol/ag-ui 1.0
완화 방안
ag-ui-protocol 프로젝트에서 수정 사항을 추적하고, 클라이언트가 제공하는 이벤트 필드와 무관하게 이벤트 출처를 독립적으로 검증하세요.