취약점  ·  2026-09-25

Logto 웹훅/OAuth/OIDC 아웃바운드 가져오기가 클라우드 메타데이터 및 특수 용도 주소에 도달합니다 (SSRF, CVE-2026-56739, CVSS 8.5)

취약점Medium 영향도GlobalCVE-2026-56739
Logto <1.43.0은 연결 주소를 검증하지 않고 관리자가 제어하는 아웃바운드 대상을 가져옵니다(웹훅 전달, Authorization 헤더에서 OAuth 액세스 토큰을 전달하는 사용자 지정 OAuth2 userInfoEndpoint, OIDC jwksUri). 따라서 웹훅/커넥터가 특수 용도 및 클라우드 메타데이터 주소에 도달하여 내부 데이터 또는 업스트림 공급자 자격 증명을 노출할 수 있습니다. 1.43.0에서 수정되었습니다.
AI 앱 인증 인프라에서 인증된 관리자 주도 아웃바운드 가져오기에서 도달할 수 있는 클라우드 메타데이터(IMDS)는 AI 워크로드가 보유한 인스턴스 자격 증명으로 피벗하는 데 사용될 수 있으며 OAuth2 커넥터는 사용자 액세스 토큰을 공격자가 선택한 엔드포인트로 전달합니다 - AI 앱의 인증 계층에서 SSRF와 OAuth 토큰 유출입니다.
관리자가 구성한 웹훅/커넥터 URL이 특수 용도 또는 클라우드 메타데이터 주소를 대상으로 하거나, 공격자가 선택한 userInfoEndpoint/jwksUri가 커넥터 가져오기 중에 OAuth 토큰을 전달합니다.
Logto < 1.43.0 (AI/인증 인프라)
Logto 1.43.0+로 업그레이드하세요. 아웃바운드 훅 대상을 검증/SSRF-보호하세요.
NVD CVE-2026-56739Logto advisory GHSA-3556-624q-c5w3
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →