취약점  ·  2026-10-01

DB-GPT 스킬 업로드-실행 경로에서 에이전트 채팅 흐름 내 코드 실행 발생

취약점Medium 영향도GlobalCVE-2026-51866
Ro1ME의 공동 공개: 업로드 라우트가 실행 가능한 콘텐츠를 차단하지 않고 스킬 패키지를 허용하며, react-agent 경로가 업로드된 스킬을 실행하여 DB-GPT 서비스에서 코드 실행을 유발합니다.
DB-GPT는 오픈소스 LLM/에이전트 데이터 플랫폼입니다. 권한 없는 스킬 실행은 데이터베이스 인접 AI 서비스로의 공급망 형태 코드 실행 경로입니다.
공격자는 실제 스킬 업로드 라우트를 통해 스크립트가 포함된 스킬 패키지를 업로드한 후, react-agent 채팅 흐름을 통해 실행을 트리거하여 서비스 환경에서 실행시킵니다.
DB-GPT 0.7.5 및 0.8.0 (SkillManager 업로드 → react-agent 실행)
DB-GPT를 0.8.0 이후 버전으로 업데이트하고, 스킬 업로드를 신뢰할 수 있는 사용자로 제한하며 스킬 패키지를 검증하십시오.
NVDRo1ME PoC gist
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →