취약점  ·  2026-10-03

Devika AI 코딩 에이전트: Patcher/Feature 에이전트의 save_code_to_project 경로 트래버설로 프로젝트 작업 공간 외부에 에이전트가 파일 쓰기 가능

취약점Medium 영향도GlobalCVE-2026-51874
NVD가 (2026-10-01) Devika v1.0의 Patcher 및 Feature 에이전트에서 프로젝트 작업 공간 외부에 쓰기를 가능하게 하는 두 개의 미평가 경로 트래버설 취약점을 게시했으며, 전체 파일 시스템/전체 서버 영향 가능성이 있습니다.
Devika는 코드를 생성하고 작성하는 자율 AI 코딩 에이전트입니다. 의도된 프로젝트 작업 공간을 벗어나는 것은 에이전트 자체의 코드 작성 기능을 실행 호스트에서의 임의 파일 쓰기 프리미티브로 전환합니다.
코딩 에이전트의 save_code_to_project 함수는 경로 정규화가 없으므로, 공격자 영향 프로젝트/파일 이름(예: 조작된 소스 또는 에이전트 도구 출력을 통해)이 의도된 프로젝트 작업 공간 외부에 파일을 씁니다.
Devika v1.0 (stitionai/devika): Patcher 에이전트 save_code_to_project (CVE-2026-51874) 및 Feature 에이전트 save_code_to_project (CVE-2026-51875)
업스트림 수정이 제공되면 적용 (트래커 stitionai/devika#709 영역); Devika를 제한된 파일 시스템 범위의 격리된 컨테이너/샌드박스에서 실행.
NVD CVE-2026-51874NVD CVE-2026-51875
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →