무슨 일이 있었나
인증된 사용자는 @payloadcms/plugin-mcp(< 3.88.0)에서 의도된 계정 외부에서 MCP API 키를 관리할 수 있으며, 이 키를 통한 계정 탈취로 권한 상승이 가능합니다(CWE-862). 3.88.0에서 수정되었습니다.
왜 중요한가
Payload의 공식 MCP 플러그인은 이러한 API 키를 통해 CMS 데이터를 AI 에이전트에 노출합니다. 다른 사용자의 MCP 키를 발급/회전할 수 있게 되면 공격자는 에이전트 도구 표면을 통해 해당 계정을 가장하여 피해자의 권한으로 CMS 콘텐츠를 읽거나 수정할 수 있습니다.
공격 경로
소유권 확인 없이 다른 계정에 속한 MCP API 키 레코드를 관리하는 인증된(낮은 권한) API 호출.
영향받는 시스템
@payloadcms/plugin-mcp 3.61.0–3.88.0 (Payload 3.x)
완화 방안
Payload 3.88.0 / @payloadcms/plugin-mcp 3.88.0으로 업그레이드하고, 기존 MCP 키 회전을 감사합니다.