무슨 일이 있었나
NVD는 2026-09-20에 CVE-2026-94046을 게시했습니다(CVSS 4.3, CWE-22). 보호 기능은 신뢰할 수 없는 클라이언트가 선택한 루트에 대해 상대 경로만 검증합니다. 공개 익스플로잇이 확인되었으며 게시 시점까지 프로젝트는 응답하지 않았습니다.
왜 중요한가
격리 검사가 무력화된 에이전트 파일 읽기 도구는 임의 파일 공개 기본 요소(소스 코드, 환경 변수, 비밀)로, 도구를 구동하는 모든 호출자 또는 프롬프트 주입된 에이전트에 노출됩니다.
공격 경로
get_file_snippet MCP 도구의 projectRootPath/filePath 원격 조작; '/'를 '루트'로 제공하거나 '/etc'를 제공하여 격리 검사가 무력화되고 호스트에서 임의 파일을 읽을 수 있습니다.
영향받는 시스템
0215AndrewFeng ACE-MCP 4.10.0–4.10.8 (getFileSnippet.ts)
완화 방안
게시 시점에 벤더 패치 없음 — MCP 파일 도구는 루트와 경로 모두 서버 측 정규화가 필요하며, 호출할 수 있는 대상을 제한하십시오. https://vuldb.com/cve/CVE-2026-94046