무슨 일이 있었나
NVD REST API를 통해 확인됨 (2026-10-09, VulnCheck 게시): ruoyi-ai 3.0.0-3.1.0에 두 가지 인증 누락(CWE-862) 결함이 있습니다. GET /workflow/search는 소유자/is_public 필터링이 없기 때문에 다른 사용자의 비공개 워크플로(UUID + 전체 노드/엣지 구성)를 노출합니다; POST /workflow/del/{uuid}는 softDelete()가 소유권 검사를 건너뛰기 때문에 소유자의 워크플로를 삭제할 수 있습니다. CISA SSVC는 검색 공개에 대한 PoC를 기록합니다.
왜 중요한가
AI 에이전트 플랫폼의 워크플로 정의는 높은 가치의 IP 및 구성 비밀(프롬프트, 모델 엔드포인트, 도구 연결)입니다; 이 두 가지는 인증된 사용자에게 다른 테넌트의 AI 워크플로에 대한 전체 읽기/삭제 제어 권한을 제공합니다 — 에이전트 플랫폼의 교차 테넌트 무결성 및 기밀성 손실입니다.
공격 경로
인증된 비관리자 사용자는 /workflow/search를 쿼리하여 비공개 워크플로 UUID를 열거하고(CVE-2026-108111), softDelete()가 PrivilegeUtil.checkAndGetByUuid()를 우회하므로 다른 사용자의 흐름에 대해 POST /workflow/del/{uuid}를 전송합니다(CVE-2026-108112).
영향받는 시스템
ruoyi-ai 3.0.0 - 3.1.0 (오픈소스 AI 워크플로 플랫폼)
완화 방안
저장소에서 확인된 패치 릴리스 없음; /workflow/search 및 /workflow/del에 권한 부여 검사를 적용하십시오. 참조: https://www.vulncheck.com/advisories/ruoyi-ai-3.0.0-through-3.1.0-missing-authorization-via-workflow-delete-endpoint 및 ...-via-workflow-search