취약점  ·  2026-10-11

argocd-mcp delete_application 경로 탐색으로 프롬프트 인젝션된 MCP 클라이언트가 Argo CD 리포지토리/클러스터를 DELETE할 수 있음 (CVSS 5.4)

취약점High 영향도GlobalCVE-2026-108585
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). MCP 클라이언트의 HTTP 레이어는 applicationName 인수에서 점 세그먼트를 정규화하지 않고 DELETE URL을 구성합니다.
Argo CD MCP 서버는 에이전트를 고권한 토큰으로 GitOps 제어 평면에 연결합니다. 경로 밀반입(path traversal)은 프롬프트 인젝션에 의해 조종될 때 단일 delete_application 도구를 임의의 파괴적 DELETE 호출로 바꿔버립니다.
delete_application의 검증되지 않은 applicationName 값이 API 경로에 연결됩니다. ../repositories/ 같은 점 세그먼트 값은 인증된 DELETE 요청이 토큰의 RBAC 범위 내에서 다른 Argo CD 엔드포인트(리포지토리, 클러스터, 프로젝트)에 도달하게 합니다 (CWE-22).
argocd-mcp (Argo CD MCP Server) <= 0.9.0 — delete_application 도구
0.9.0 이후 버전으로 업그레이드하고, applicationName을 허용 목록으로 검증하며 도구를 애플리케이션 경로에 고정하십시오. VulnCheck 권고를 참조하십시오.
NVD CVE-2026-108585NVD REST APIVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →