무슨 일이 있었나
오픈 웹 스위프를 통해 발견 (제공된 NVD 시드에 없음): NVD REST API가 2026-10-10 게시, CVSS 9.8 v3.1 / 9.3 v4.0을 확인하며, 권고에 공개 PoC(exploitarium)가 참조됨. 인증되지 않은 공격자는 MOCK API 통합에서 Velocity 매핑 템플릿을 제작하여 명령을 실행합니다.
왜 중요한가
AI 플랫폼의 API 게이트웨이 엔진에서 템플릿 인젝션-투-RCE는 LLM/도구 통합 계층에서의 완전한 인증되지 않은 침해 프리미티브입니다 — 공격자는 JVM의 권한으로 Floci를 실행하는 호스트에 도달합니다.
공격 경로
VtlTemplateEngine은 제한 없는 리플렉션으로 공격자 제공 Velocity 매핑 템플릿을 실행합니다: MOCK 통합이 있는 REST API는 $util 리플렉션을 통해 Runtime/ProcessBuilder에 도달하는 템플릿을 사용하여 Floci JVM에서 OS 명령을 실행하며, 인증되지 않습니다 (CWE-94).
영향받는 시스템
floci 1.1.0 <= v < 2.2.0 (VtlTemplateEngine)
완화 방안
2.2.0으로 업그레이드하십시오 (커밋 144b90e6fa861a5ac882e99a090d503da01945c4; GHSA-3p4c-wp7w-mgjx). 템플릿 엔진 구성에서 런타임 리플렉션을 비활성화하고 MOCK-통합 템플릿 작성을 신뢰된 관리자로 제한하십시오.