무슨 일이 있었나
NVD는 CVE-2026-56681(CVSS 7.3, 9/22) 및 CVE-2026-56682(CVSS 5.3)를 게시했습니다: 9Router AI 게이트웨이는 소독 래퍼 없이 Next.js에 요청이 도달할 때 로컬 요청 분류를 위해 클라이언트 제공 X-9r-Real-Ip 헤더를 신뢰하여, 인증되지 않은 호출자가 공개 LLM API 키 검사를 우회하고 소유자의 유료 모델 공급자를 남용할 수 있습니다. 동일한 헤더는 로그인 속도 제한기의 버킷 키에도 뿌리를 둡니다.
왜 중요한가
AI 게이트웨이/라우팅 배포는 운영자의 유료 LLM 자격 증명을 집중시킵니다. 헤더 스푸핑 인증 우회는 외부인이 소유자 비용으로 값비싼 모델 크레딧을 소비하고 공급자/유틸리티를 열거할 수 있게 하며, 이는 AI 게이트웨이 소프트웨어에 고유한 경제적 및 자산 도달 가능성 영향입니다.
공격 경로
공격자는 위조된 X-9r-Real-Ip 헤더(예: 127.0.0.1)로 Next.js에 직접 요청을 보냅니다. src/dashboardGuard.js isLocalRequest() 및 src/lib/auth/loginLimiter.js는 호출자를 로컬로 취급하여 공개 LLM API 액세스를 차단하기 위한 API 키 검사를 우회합니다.
영향받는 시스템
9Router < 0.5.6
완화 방안
클라이언트 헤더를 신뢰하지 않는 9Router 0.5.6(커밋 efd20be8)으로 업그레이드하세요. 모든 트래픽이 에지에서 헤더를 제거하는 소독 custom-server.js 래퍼를 통과하는지 확인하세요.