무슨 일이 있었나
NVD는 2026-09-29에 CVE-2026-102243(CVSS 7.4 v3.1)을 게시했습니다. SurfSense(MCP 커넥터 통합을 갖춘 AI 검색/RAG 플랫폼)는 MCP 커넥터 테스트 핸들러에서 명령 주입 싱크를 실행합니다. 익스플로잇은 공개되어 있으며 공급업체는 응답하지 않았습니다. 게시 시점 기준 수정 릴리스는 없습니다.
왜 중요한가
SurfSense는 MCP 커넥터를 통해 외부 데이터 소스에 연결하는 것이 핵심 기능인 GenAI 검색/RAG 제품입니다. 커넥터 테스트 경로의 명령 주입은 인증된 사용자가 AI 플랫폼 호스트에서 OS 수준 명령 실행을 달성할 수 있음을 의미하며, 여기에서 모델 데이터, 수집된 문서, 자격 증명 및 에이전트 환경에 접근할 수 있습니다.
공격 경로
원격 인증 공격자는 셸 명령 경로에 도달하는 조작된 입력으로 MCP 커넥터 테스트 엔드포인트 /api/search-source/connectors/mcp/test를 호출합니다 (CWE-77 명령 주입). 익스플로잇은 공개적으로 이용 가능합니다 (SSVC exploitation='poc').
영향받는 시스템
MODSetter SurfSense 최대 2.0.3 (MCP 커넥터 통합, /api/search-source/connectors/mcp/test)
완화 방안
게시 시점 기준 공급업체 수정 사항 없음. MCP 커넥터 테스트 엔드포인트 제한/비활성화, 네트워크 분리 적용, 패치 릴리스 모니터링 (VulDB 항목 submit/411141).