무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). MCP 클라이언트의 HTTP 레이어는 applicationName 인수에서 점 세그먼트를 정규화하지 않고 DELETE URL을 구성합니다.
왜 중요한가
Argo CD MCP 서버는 에이전트를 고권한 토큰으로 GitOps 제어 평면에 연결합니다. 경로 밀반입(path traversal)은 프롬프트 인젝션에 의해 조종될 때 단일 delete_application 도구를 임의의 파괴적 DELETE 호출로 바꿔버립니다.
공격 경로
delete_application의 검증되지 않은 applicationName 값이 API 경로에 연결됩니다. ../repositories/ 같은 점 세그먼트 값은 인증된 DELETE 요청이 토큰의 RBAC 범위 내에서 다른 Argo CD 엔드포인트(리포지토리, 클러스터, 프로젝트)에 도달하게 합니다 (CWE-22).
영향받는 시스템
argocd-mcp (Argo CD MCP Server) <= 0.9.0 — delete_application 도구
완화 방안
0.9.0 이후 버전으로 업그레이드하고, applicationName을 허용 목록으로 검증하며 도구를 애플리케이션 경로에 고정하십시오. VulnCheck 권고를 참조하십시오.