취약점  ·  2026-09-21

ACE-MCP get_file_snippet 경로 탐색 — 신뢰할 수 없는 projectRootPath가 보호 기능을 무력화함 (CVE-2026-94046)

취약점Low 영향도GlobalCVE-2026-94046
NVD는 2026-09-20에 CVE-2026-94046을 게시했습니다(CVSS 4.3, CWE-22). 보호 기능은 신뢰할 수 없는 클라이언트가 선택한 루트에 대해 상대 경로만 검증합니다. 공개 익스플로잇이 확인되었으며 게시 시점까지 프로젝트는 응답하지 않았습니다.
격리 검사가 무력화된 에이전트 파일 읽기 도구는 임의 파일 공개 기본 요소(소스 코드, 환경 변수, 비밀)로, 도구를 구동하는 모든 호출자 또는 프롬프트 주입된 에이전트에 노출됩니다.
get_file_snippet MCP 도구의 projectRootPath/filePath 원격 조작; '/'를 '루트'로 제공하거나 '/etc'를 제공하여 격리 검사가 무력화되고 호스트에서 임의 파일을 읽을 수 있습니다.
0215AndrewFeng ACE-MCP 4.10.0–4.10.8 (getFileSnippet.ts)
게시 시점에 벤더 패치 없음 — MCP 파일 도구는 루트와 경로 모두 서버 측 정규화가 필요하며, 호출할 수 있는 대상을 제한하십시오. https://vuldb.com/cve/CVE-2026-94046
NVD CVE-2026-94046
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →