무슨 일이 있었나
2026-09-21에 MaxKB의 GitHub 권고 배치로 공개됨. 전체적으로 볼 때 인증/인가는 요청 경로 매개변수에는 적용되지만, 기본이 되는 전역 객체 ID에는 일관되게 적용되지 않아 워크스페이스 테넌시와 리소스별 권한이 우회 가능함.
왜 중요한가
MaxKB는 엔터프라이즈 지식 베이스와 에이전트 도구를 호스팅함. 이러한 간격으로 인해 낮은 권한의 워크스페이스 사용자가 다른 사용자 또는 워크스페이스의 AI 애플리케이션 상태(검색 데이터, RAG 문서, 채팅 기록, 모델 구성)를 읽거나 조작할 수 있음 — 이는 멀티 테넌트 어시스턴트 배포에서 공격자가 노릴 정확한 데이터임.
공격 경로
경로 수준 리소스(workspace_id, knowledge_id, application_id)를 인가하지만 소유권 검사 없이 전역 ID로 객체를 로드하는 인가 간격: 거부된 사용자가 tool_ids를 통해 도구를 바인딩하고 호출할 수 있음(77516), 다른 워크스페이스의 문서/문단 읽기 또는 수정(77517), 숨겨진 MCP 도구 읽기(77518), MCP 엔드포인트에서 만료된 비영구 애플리케이션 키 재사용(77519, 아직 수정 없음), ranking 엔드포인트를 통해 다른 사용자의 application_id 읽기(77520), TLS 검증 없이 스킴/루프백 제한이 없는 웹 문서 크롤링(77522), ID만으로 모델 수정(77523), 전역 chat_id로 채팅 기록 읽기(77525), share_chat을 통해 다른 애플리케이션의 대화에 접근(79917).
영향받는 시스템
MaxKB (1Panel-dev) 2.10.3-lts까지 다양한 범위 (CVE-2026-77516/77517/77518/77519/77520/77522/77523/77525/79917)
완화 방안
권고에 따라 수정된 LTS 릴리스로 업그레이드. CVE-2026-77519는 아직 수정 릴리스가 없음 — 패치될 때까지 /chat/api/mcp 엔드포인트를 제한.