취약점  ·  2026-10-12

Katanemo Plano: Envoy 관리 인터페이스에 대한 인증되지 않은 액세스로 LLM 제공업체 API 키가 평문으로 노출됨(CVSS 7.5)

취약점High 영향도GlobalCVE-2026-108863
VulnCheck는 Katanemo Plano < 0.4.37에 대해 CVE-2026-108863(2026-10-11 게시, CVSS 7.5 v3.1 / 8.7 v4.0, CWE-306 인증 누락)을 게시했습니다: Envoy 관리 인터페이스가 인증 없이 활성화되고 모든 인터페이스에 바인딩되어 있어 /config_dump가 구성된 LLM 제공업체 API 키를 평문으로 노출합니다. NVD REST API를 통해 검증됨.
AI/LLM 게이트웨이(Plano)가 인증되지 않은 인터넷 노출 관리 표면에 LLM 제공업체 자격 증명을 탑재합니다. 키를 검색하는 공격자는 LLM 제공업체에 대한 직접적인 요금 남용과 해당 키가 인증하는 모든 업스트림 서비스에 대한 잠재적 액세스 권한을 얻습니다 — trivial한 착취가 가능한 직접적인 AI 자격 증명 노출입니다.
인증되지 않은 네트워크 공격자는 포트 9901(기본적으로 0.0.0.0에 바인딩)의 Envoy 관리 /config_dump 엔드포인트를 요청하고 WASM 필터 구성에 평문으로 저장된 LLM 제공업체 API 키를 읽습니다.
Katanemo Plano 최대 0.4.37(pypi: planoai)
0.4.37 이후 버전으로 업그레이드하고/하거나 Envoy 관리 인터페이스를 루프백에 바인딩하고 인증을 요구하십시오. 노출된 모든 LLM 제공업체 API 키를 회전하십시오. 권고: https://www.vulncheck.com/advisories/katanemo-plano-through-0.4.37-missing-authentication-on-envoy-admin-interface
NVD CVE-2026-108863VulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →