취약점  ·  2026-10-05

SciPhi-AI R2R 하드코딩된 JWT / bcrypt / NaCl 비밀로 토큰 위조 및 원격 액세스 가능

취약점High 영향도GlobalCVE-2026-105147
NVD는 2026-10-04에 SciPhi-AI R2R 최대 3.6.6에 대해 CVE-2026-105147(CVSS 7.3, 하드코딩된 자격 증명 CWE-259/798)을 발표했습니다. JWT Secret Handler는 운영자가 구성한 비밀이 없을 때 내장된 DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY 값으로 폴백하여 토큰 위조를 가능하게 합니다. 익스플로잇이 공개적으로 공개되었습니다. 공급업체에 연락했지만 응답하지 않았습니다.
자체 호스팅 RAG 프레임워크에서 위조 가능한 JWT 비밀은 공격자가 R2R 제어 평면에 관리자로 인증한 다음 플랫폼의 검색, 수집 및 에이전트 완료 표면을 사용하여 지식 베이스를 변조하거나, LLM 제공자 자격 증명을 남용하거나, 배포로 피벗할 수 있음을 의미합니다. 이는 관련 SSRF(CVE-2026-105148)를 기본 설치에서 종단간 악용 가능하게 만드는 자격 증명 기반입니다.
JWT Secret Handler는 운영자가 구성한 비밀이 설정되지 않은 경우 하드코딩된 DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY 기본값을 사용하므로, 공개 기본값을 아는 공격자는 JWT Bearer 토큰을 위조하고 인증되지 않은 원격 API에 대해 모든 사용자로 인증할 수 있습니다.
SciPhi-AI R2R 최대 3.6.6 (JWT Secret Handler 구성 요소)
확인된 공급업체 패치 없음. 운영자는 R2R을 노출하기 전에 JWT/bcrypt/NaCl 핸들러에 대해 강력하고 고유한 비밀을 명시적으로 설정하고 네트워크 노출을 제한해야 합니다. 공개 gist: https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb
NVD CVE-2026-105147Disclosure gist
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →