취약점  ·  2026-10-11

Floci AI 게이트웨이: 인증되지 않은 Velocity 템플릿 인젝션 → JVM에서 원격 OS 명령 실행 (CVSS 9.3)

취약점High 영향도GlobalCVE-2026-108598
오픈 웹 스위프를 통해 발견 (제공된 NVD 시드에 없음): NVD REST API가 2026-10-10 게시, CVSS 9.8 v3.1 / 9.3 v4.0을 확인하며, 권고에 공개 PoC(exploitarium)가 참조됨. 인증되지 않은 공격자는 MOCK API 통합에서 Velocity 매핑 템플릿을 제작하여 명령을 실행합니다.
AI 플랫폼의 API 게이트웨이 엔진에서 템플릿 인젝션-투-RCE는 LLM/도구 통합 계층에서의 완전한 인증되지 않은 침해 프리미티브입니다 — 공격자는 JVM의 권한으로 Floci를 실행하는 호스트에 도달합니다.
VtlTemplateEngine은 제한 없는 리플렉션으로 공격자 제공 Velocity 매핑 템플릿을 실행합니다: MOCK 통합이 있는 REST API는 $util 리플렉션을 통해 Runtime/ProcessBuilder에 도달하는 템플릿을 사용하여 Floci JVM에서 OS 명령을 실행하며, 인증되지 않습니다 (CWE-94).
floci 1.1.0 <= v < 2.2.0 (VtlTemplateEngine)
2.2.0으로 업그레이드하십시오 (커밋 144b90e6fa861a5ac882e99a090d503da01945c4; GHSA-3p4c-wp7w-mgjx). 템플릿 엔진 구성에서 런타임 리플렉션을 비활성화하고 MOCK-통합 템플릿 작성을 신뢰된 관리자로 제한하십시오.
NVD CVE-2026-108598NVD REST APIGitHub advisory GHSA-3p4c-wp7w-mgjx
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →