취약점  ·  2026-10-10

ruoyi-ai 워크플로 인증 우회: 비공개 워크플로 공개 및 교차 사용자 삭제

취약점Medium 영향도GlobalCVE-2026-108112
NVD REST API를 통해 확인됨 (2026-10-09, VulnCheck 게시): ruoyi-ai 3.0.0-3.1.0에 두 가지 인증 누락(CWE-862) 결함이 있습니다. GET /workflow/search는 소유자/is_public 필터링이 없기 때문에 다른 사용자의 비공개 워크플로(UUID + 전체 노드/엣지 구성)를 노출합니다; POST /workflow/del/{uuid}는 softDelete()가 소유권 검사를 건너뛰기 때문에 소유자의 워크플로를 삭제할 수 있습니다. CISA SSVC는 검색 공개에 대한 PoC를 기록합니다.
AI 에이전트 플랫폼의 워크플로 정의는 높은 가치의 IP 및 구성 비밀(프롬프트, 모델 엔드포인트, 도구 연결)입니다; 이 두 가지는 인증된 사용자에게 다른 테넌트의 AI 워크플로에 대한 전체 읽기/삭제 제어 권한을 제공합니다 — 에이전트 플랫폼의 교차 테넌트 무결성 및 기밀성 손실입니다.
인증된 비관리자 사용자는 /workflow/search를 쿼리하여 비공개 워크플로 UUID를 열거하고(CVE-2026-108111), softDelete()가 PrivilegeUtil.checkAndGetByUuid()를 우회하므로 다른 사용자의 흐름에 대해 POST /workflow/del/{uuid}를 전송합니다(CVE-2026-108112).
ruoyi-ai 3.0.0 - 3.1.0 (오픈소스 AI 워크플로 플랫폼)
저장소에서 확인된 패치 릴리스 없음; /workflow/search 및 /workflow/del에 권한 부여 검사를 적용하십시오. 참조: https://www.vulncheck.com/advisories/ruoyi-ai-3.0.0-through-3.1.0-missing-authorization-via-workflow-delete-endpoint 및 ...-via-workflow-search
NVD CVE-2026-108112NVD CVE-2026-108111VulnCheck advisory (delete)VulnCheck advisory (search)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →