무슨 일이 있었나
NVD는 2026-10-04에 SciPhi-AI R2R 최대 3.6.6에 대해 CVE-2026-105147(CVSS 7.3, 하드코딩된 자격 증명 CWE-259/798)을 발표했습니다. JWT Secret Handler는 운영자가 구성한 비밀이 없을 때 내장된 DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY 값으로 폴백하여 토큰 위조를 가능하게 합니다. 익스플로잇이 공개적으로 공개되었습니다. 공급업체에 연락했지만 응답하지 않았습니다.
왜 중요한가
자체 호스팅 RAG 프레임워크에서 위조 가능한 JWT 비밀은 공격자가 R2R 제어 평면에 관리자로 인증한 다음 플랫폼의 검색, 수집 및 에이전트 완료 표면을 사용하여 지식 베이스를 변조하거나, LLM 제공자 자격 증명을 남용하거나, 배포로 피벗할 수 있음을 의미합니다. 이는 관련 SSRF(CVE-2026-105148)를 기본 설치에서 종단간 악용 가능하게 만드는 자격 증명 기반입니다.
공격 경로
JWT Secret Handler는 운영자가 구성한 비밀이 설정되지 않은 경우 하드코딩된 DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY 기본값을 사용하므로, 공개 기본값을 아는 공격자는 JWT Bearer 토큰을 위조하고 인증되지 않은 원격 API에 대해 모든 사용자로 인증할 수 있습니다.
영향받는 시스템
SciPhi-AI R2R 최대 3.6.6 (JWT Secret Handler 구성 요소)
완화 방안
확인된 공급업체 패치 없음. 운영자는 R2R을 노출하기 전에 JWT/bcrypt/NaCl 핸들러에 대해 강력하고 고유한 비밀을 명시적으로 설정하고 네트워크 노출을 제한해야 합니다. 공개 gist: https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb