취약점  ·  2026-09-30

OpenClaw mcp.app.view 권한 부여 우회로 읽기 권한 운영자가 쓰기 권한 MCP 도구 호출 가능

취약점Medium 영향도GlobalCVE-2026-102807
NVD는 2026-09-29에 CVE-2026-102807(CVSS 5.3 v3.1 / 6.0 v4.0)을 게시했습니다. OpenClaw의 mcp.app.view 메서드(잘못된 권한 부여, CWE-863)는 읽기 권한 운영자가 교환 가능한 독립 티켓을 통해 쓰기 권한 도구 실행으로 권한을 상승시킬 수 있으며, OpenClaw 2026.9.4에서 수정되었습니다.
OpenClaw는 개인 AI 에이전트 게이트웨이입니다(메시징, 홈 자동화, 도구 접근 처리). 읽기-쓰기 권한 범위 혼동은 읽기 권한이 있는 운영자가 상태를 변경하고 잠재적으로 파괴적인 MCP 앱 작업을 트리거할 수 있음을 의미합니다 — 방어자가 에이전트 작업을 제한하기 위해 의존하는 ID 범위 지정 모델의 에이전트 권한 부여 경계 실패입니다.
operator.read 범위 토큰을 보유한 공격자는 mcp.app.view를 호출하여 독립 티켓을 얻은 다음 MCP App 보기 엔드포인트에서 이를 교환하여 operator.write 범위가 필요한 MCP 도구를 실행합니다 — 의도된 권한 부여 검사 없이 상태 변경 작업을 수행합니다.
OpenClaw(npm openclaw) 2026.9.4 이전 버전
OpenClaw 2026.9.4+로 업그레이드하세요(수정 커밋 3bd8ec2, PR #142661; 릴리스 문서 https://docs.openclaw.ai/releases/2026.9.4).
NVD CVE-2026-102807OpenClaw 2026.9.4 release notesVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →