무슨 일이 있었나
이 AI 코딩 에이전트용 로컬 우선 문서 관리 서버는 기본적으로 웹 UI가 활성화되어 있고 0.0.0.0에 바인딩되어 있어 인증되지 않은 문서 검색/관리 기능을 네트워크에 노출합니다.
왜 중요한가
코딩 에이전트에서 사용하는 문서/의미 검색 서버가 불안전하게 기본으로 네트워크에 노출되면 독점 문서 또는 코드베이스 컨텍스트가 네트워크 인접 공격자에게 유출될 수 있지만, 소규모 단일 작성자 프로젝트로 인해 전체 영향 범위가 제한됩니다.
공격 경로
자동으로 시작되는 웹 UI는 START_WEB_UI가 활성화되어 있고 WEB_PORT 3080이 인증 없이 모든 네트워크 인터페이스에 바인딩되어 문서 관리/의미 검색 API를 네트워크에 노출합니다.
영향받는 시스템
MCP 문서 서버 1.13.0 – 1.13.1
완화 방안
패치된 버전으로 업그레이드하고 웹 UI를 명시적으로 비활성화하거나 localhost에만 바인딩하세요.