취약점  ·  2026-09-29

token-optimizer-mcp: smart_user의 OS 명령 주입 및 인증되지 않은 대시보드 API

취약점High 영향도GlobalCVE-2026-55157
여러 높은 심각도 권고(GHSA-29p3-56wx-ggfh 명령 주입 치명적, GHSA-8w8q-fgv9-j286, GHSA-49mq-fc6q-3h46, GHSA-76pc-mqxp-3rq5)가 5.1.0에서 수정되었습니다. 수정은 smart_* 도구 표면 전체의 OS 명령 주입을 제거하고, 인수 검증을 강화하며, 인증되지 않은 세션 요약/세션 이벤트 엔드포인트를 차단합니다 (CVE-2026-55156).
token-optimizer-mcp는 AI 코딩 에이전트가 컨텍스트 최적화를 위해 명시적으로 호출하도록 연결된 MCP 서버입니다; 에이전트가 호출하는 도구를 통해 도달 가능한 명령 주입은 손상된 저장소, 프롬프트 주입 또는 이미 손상된 에이전트가 개발자 워크스테이션에서 직접 호스트 RCE로 이어짐을 의미하며, 이는 에이전트 보안에 중요한 에이전트-도구-RCE 폭발 반경입니다.
사용자/도구 제어 인수로 빌드된 명령 문자열이 smart_user 도구의 execSync 스타일 셸 싱크(getent/grep/cat 파이프라인)로 흘러갑니다; 서버의 대시보드 HTTP 엔드포인트에도 인증 및 경로 탐색에 대한 세션 ID 검증이 없습니다.
ooples/token-optimizer-mcp < 5.1.0 (16개 CLI 클라이언트에서 사용되는 MCP 에이전트 컨텍스트 최적화 도구)
모든 smart_* 도구를 argv 모드 execFileSafe/spawnSafe 실행으로 변환하고, refs/경로/패키지 사양을 검증하며, 웹 서버에 속도 제한 및 세션 ID 검증을 추가하고, GHSA-29p3-56wx-ggfh / GHSA-49mq-fc6q-3h46 / GHSA-76pc-mqxp-3rq5로 다루어지는 token-optimizer-mcp 5.1.0(커밋 b4ee96d)으로 업그레이드하십시오.
GitHub commit b4ee96d (fix)NVD CVE-2026-55157
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →