취약점  ·  2026-09-30

SurfSense MCP 커넥터 테스트 엔드포인트 명령 주입 (공개 익스플로잇)

취약점High 영향도GlobalCVE-2026-102243
NVD는 2026-09-29에 CVE-2026-102243(CVSS 7.4 v3.1)을 게시했습니다. SurfSense(MCP 커넥터 통합을 갖춘 AI 검색/RAG 플랫폼)는 MCP 커넥터 테스트 핸들러에서 명령 주입 싱크를 실행합니다. 익스플로잇은 공개되어 있으며 공급업체는 응답하지 않았습니다. 게시 시점 기준 수정 릴리스는 없습니다.
SurfSense는 MCP 커넥터를 통해 외부 데이터 소스에 연결하는 것이 핵심 기능인 GenAI 검색/RAG 제품입니다. 커넥터 테스트 경로의 명령 주입은 인증된 사용자가 AI 플랫폼 호스트에서 OS 수준 명령 실행을 달성할 수 있음을 의미하며, 여기에서 모델 데이터, 수집된 문서, 자격 증명 및 에이전트 환경에 접근할 수 있습니다.
원격 인증 공격자는 셸 명령 경로에 도달하는 조작된 입력으로 MCP 커넥터 테스트 엔드포인트 /api/search-source/connectors/mcp/test를 호출합니다 (CWE-77 명령 주입). 익스플로잇은 공개적으로 이용 가능합니다 (SSVC exploitation='poc').
MODSetter SurfSense 최대 2.0.3 (MCP 커넥터 통합, /api/search-source/connectors/mcp/test)
게시 시점 기준 공급업체 수정 사항 없음. MCP 커넥터 테스트 엔드포인트 제한/비활성화, 네트워크 분리 적용, 패치 릴리스 모니터링 (VulDB 항목 submit/411141).
NVD CVE-2026-102243Public gist (PoC)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →