취약점  ·  2026-09-24

Cinnamon Kotaemon 다중 사용자 RAG 채팅: 대화 ID 인증 우회로 사용자가 다른 사용자의 채팅 기록을 읽기/삭제/이름 변경할 수 있음 (CVE-2026-86867)

취약점Medium 영향도GlobalCVE-2026-86867
NVD는 2026-09-23에 CVE-2026-86867을 게시했습니다(CERT/CC VU#754548): Kotaemon <= v0.12.0 chat control.py는 여러 핸들러에서 대화 소유권을 확인하지 않아 사용자 제공 ID로 레코드를 로드하고 다른 사용자의 RAG 대화를 임의로 읽기/삭제/이름 변경할 수 있습니다. 이는 공개 PoC 자료와 CISA SSVC 'poc' 악용 표시가 있는 이전에 게시된 형제 CVE-2026-82281(동일 코드 경로, CVSS 9.1/7.4)과 일치합니다.
Kotaemon은 널리 사용되는 자체 호스팅 RAG/문서 채팅 도구입니다. 이 결함은 다른 테넌트/사용자의 실제 RAG 채팅 코퍼스와 대화를 유출하고 변경합니다 — 배포의 핵심인 민감한 데이터 — 그리고 대화의 공개 상태 삭제/토글은 기밀성 유출 위에 무결성 실패입니다.
4개의 핸들러 메서드(select_conv, delete_conv, rename_conv, on_set_public_conversation 포함)가 인증된 사용자에 대한 소유권을 확인하지 않고 호출자 제공 ID로 Conversation 레코드를 로드하므로, 세션 보유자가 민감한 문서/RAG 컨텍스트가 포함된 대화를 포함하여 다른 사용자의 채팅 기록을 읽기, 이름 변경, 삭제 또는 공개 상태를 전환할 수 있습니다.
Cinnamon Kotaemon ≤ v0.12.0 (libs/ktem/ktem/pages/chat/control.py)
Cinnamon이 소유권 검사를 제공하는 수정 릴리스를 출시하면 Kotaemon을 해당 릴리스로 업그레이드하세요(저장소에서 추적됨). 그 사이에는 채팅 애플리케이션을 사용자별 인증을 강제하는 프록시 뒤에 두고, 공개 배포를 닫고, 예기치 않은 대화 삭제/이름 변경 활동을 모니터링하세요(CERT/KB VU#754548).
NVD CVE-2026-86867CERT/CC KB VU#754548OpenCVE detail for sibling CVE-2026-82281Rapid7 DB for CVE-2026-82281
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →