무슨 일이 있었나
VulnCheck는 UnicomAI Wanwu < 0.6.3에 대해 CVE-2026-108853(2026-10-11 게시, CVSS 8.1, CWE-639)을 게시했습니다: appspace 삭제 엔드포인트가 소유권/테넌트 확인을 수행하지 않으므로 낮은 권한의 사용자가 순차적 ID를 반복하여 다른 테넌트의 애플리케이션을 삭제할 수 있습니다. NVD REST API를 통해 검증됨. v0.6.3에서 수정됨.
왜 중요한가
Wanwu는 에이전트/RAG 애플리케이션 플랫폼입니다. 이는 파괴적인 결과를 초래하는 교차 테넌트 격리 위반입니다 — 인증된 사용자는 규모에 맞게 다른 조직의 AI 에이전트 애플리케이션, 워크플로우 및 대화 데이터를 삭제할 수 있으며, 이는 공유 AI 배포에 대한 영향력이 큰 가용성 및 무결성 위반입니다.
공격 경로
인증된 낮은 권한의 사용자는 추측된 순차적 appId(CWE-639 IDOR)로 DELETE /v1/appspace/app 요청을 보내 다른 테넌트의 에이전트/RAG 애플리케이션, 워크플로우, 대화 및 관련 데이터를 영구적으로 삭제합니다.
영향받는 시스템
UnicomAI Wanwu 0.6.3 미만(github.com/UnicomAI/wanwu)
완화 방안
Wanwu v0.6.3 이상으로 업그레이드하십시오(https://github.com/UnicomAI/wanwu/releases/tag/v0.6.3). 손상이 의심되는 경우 공유 데이터 저장소를 검토/회전하십시오. 권고: https://www.vulncheck.com/advisories/unicomai-wanwu-before-0.6.3-idor-via-delete-v1-appspace-app