취약점  ·  2026-09-25

IBM ContextForge MCP Gateway: 관리자 API 로그 다운로드 경로 탐색으로 LOG_FOLDER 외부 파일 읽기 (CVE-2026-77825, CVSS 4.9)

취약점Medium 영향도GlobalCVE-2026-77825
IBM ContextForge MCP Gateway 1.0.0-1.0.8 관리자 API 엔드포인트 GET /v1/admin/logs/file은 경로 제한에 str.startswith()를 사용하여 인증된 관리자가 로그 디렉터리 문자열 접두사를 공유하는 형제 디렉터리 파일 이름을 선택하여 LOG_FOLDER 외부의 .log/.jsonl/.json 파일을 읽을 수 있습니다.
MCP 게이트웨이 관리자 계정이 호스트에서 임의의 JSON/로그 파일을 읽으면 프로덕션 에이전트 게이트웨이에서 의도된 로그 샌드박스 외부의 에이전트 런타임 비밀, LLM API 키 또는 캡처된 도구 트래픽이 노출될 수 있습니다.
인증된 관리자가 로그 경로 접두사를 공유하는 형제 디렉터리로 확인되는 로그 파일 이름을 구성하여 임의의 .log/.jsonl/.json 파일을 읽습니다.
IBM ContextForge MCP Gateway 1.0.0-1.0.8
node/7289314에 따라 IBM 업데이트를 적용하세요. 게이트웨이에 대한 관리자 액세스를 제한하세요.
NVD CVE-2026-77825IBM security page 7289314
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →