취약점  ·  2026-09-19

NetLicensing MCP 서버 — API 키 헤더 생략 시 인증되지 않은 도구 액세스

취약점High 영향도GlobalCVE-2026-54446
NetLicensing의 소프트웨어 라이선싱 라이프사이클을 AI 에이전트에 노출하는 MCP 서버가 표준 자격증명 헤더가 없을 때 인증을 적용하지 않아 인증되지 않은 도구 호출을 허용합니다.
이를 통해 인증되지 않은 당사자가 에이전트 인터페이스를 통해 소프트웨어 라이선싱 작업을 조작할 수 있지만, 좁은 단일 공급업체 배포로 인해 이것이 낮은 등급의 카탈로그된 발견입니다.
x-netlicensing-api-key 헤더, Authorization Bearer 헤더 및 apikey 쿼리 매개변수를 생략하는 /mcp에 대한 네트워크 연결 HTTP 전송 요청도 처리되어 라이선싱 관리 도구 호출에 대한 인증되지 않은 액세스를 허용합니다.
NetLicensing MCP 서버 < 0.1.6
NetLicensing MCP 서버 0.1.6 이상으로 업그레이드하세요.
GitHub commit (fix)NVD CVE-2026-54446
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →