무슨 일이 있었나
IBM ContextForge MCP Gateway 1.0.0-1.0.8 관리자 API 엔드포인트 GET /v1/admin/logs/file은 경로 제한에 str.startswith()를 사용하여 인증된 관리자가 로그 디렉터리 문자열 접두사를 공유하는 형제 디렉터리 파일 이름을 선택하여 LOG_FOLDER 외부의 .log/.jsonl/.json 파일을 읽을 수 있습니다.
왜 중요한가
MCP 게이트웨이 관리자 계정이 호스트에서 임의의 JSON/로그 파일을 읽으면 프로덕션 에이전트 게이트웨이에서 의도된 로그 샌드박스 외부의 에이전트 런타임 비밀, LLM API 키 또는 캡처된 도구 트래픽이 노출될 수 있습니다.
공격 경로
인증된 관리자가 로그 경로 접두사를 공유하는 형제 디렉터리로 확인되는 로그 파일 이름을 구성하여 임의의 .log/.jsonl/.json 파일을 읽습니다.
영향받는 시스템
IBM ContextForge MCP Gateway 1.0.0-1.0.8
완화 방안
node/7289314에 따라 IBM 업데이트를 적용하세요. 게이트웨이에 대한 관리자 액세스를 제한하세요.