취약점  ·  2026-09-21

03-lovepreetSingh MCP — create_file의 인증되지 않은 경로 탐색으로 에이전트 서버에서 임의 파일 쓰기 가능 (CVE-2026-94044)

취약점Medium 영향도GlobalCVE-2026-94044
NVD는 2026-09-20에 CVE-2026-94044를 게시했습니다(CVSS 7.3 HIGH, CWE-22 경로 탐색, 공개 익스플로잇 성숙도). 저장소는 릴리스 버전을 관리하지 않으며 게시 시점까지 프로젝트는 응답하지 않았습니다.
MCP 파일 쓰기 도구는 에이전트의 디스크 쓰기 채널입니다. 인증되지 않은 경로 탐색으로 인해 원격 공격자가 서버 파일 시스템에 웹 셸/구성을 작성할 수 있습니다 — 에이전트 파일 쓰기 도구가 임의 쓰기 RCE 벡터가 되며, 프롬프트 주입된 에이전트도 취약한 호출로 유도될 수 있습니다.
MCP 경로의 create_file 함수에 대한 filePath/content 인수의 인증되지 않은 원격 조작으로 인해 경로 탐색(CWE-22) 및 MCP 서버를 실행하는 호스트에서 임의 파일 쓰기가 발생합니다.
03-lovepreetSingh MCP (app/api/mcp/route.ts) 커밋 f95d035c까지
아직 벤더 응답 없음 — 배포된 경우 HTTP 경로를 인증 없이 노출하지 말고, 모든 에이전트 파일 쓰기 도구에 서버 측 경로 정규화를 적용하십시오. https://vuldb.com/cve/CVE-2026-94044
NVD CVE-2026-94044NVD CVE-2026-93965NVD CVE-2026-94031
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →