NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-13 일일 보안 인텔리전스

총 12건최고 위협 10.0(치명적)CSSA 1 · CVE 1 · 오염 10

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

browser-use의 비표준 프로토콜을 통한 도메인 제한 우회로 인한 내부 상태 노출 및 권한 초과 탐색

공격자는 javascript, file, chrome 또는 about 등의 비표준 URI 스킴을 포함한 악성 링크를 구성하여, 보안 감시 모듈 내 화이트리스트 검증 로직의 불완전성을 악용해 우회를 수행할 수 있습니다. 이 결함은 입력 필터링 메커니즘이 특정 데이터 스킴만 차단하고 페이지 이동을 트리거할 수 있는 모든 프로토콜 유형을 포괄하지 못하는 데서 비롯되며, 자동화 에이전트가 오염된 페이지에 접근할 경우 크로스 도메인 리다이렉션 또는 로컬 파일 읽기 작업이 직접 실행됩니다. 해당 취약점은 네트워크 접근 가능 특성을 가지며 추가적인 상호작용 없이도 트리거될 수 있고, 제어된 인스턴스는 내부 브라우저 상태 노출, 민감한 경로에 대한 권한 초과 접근 및 기존 도메인 격리 정책 무력화의 보안 위험에 노출됩니다.

컴포넌트
browser-use는 자동화된 브라우저 작업을 위한 AI 에이전트 프레임워크로, 시스템 핵심 아키텍처는 모듈식 작업 오케스트레이션과 하위 브라우저 드라이버 상호작용 메커니즘을 채택하고 있으며, 웹 페이지 콘텐츠 파싱, 동적 요소 탐지 및 다단계 프로세스 실행 기능을…
유형
Incomplete List of Disallowed Inputs (CWE-184)
저장소
대응 방안
  • 블랙리스트 메커니즘 대신 기본 거부 방식의 양방향 검증 전략을 채택하고, 허용되는 통신 프로토콜 범위를 엄격히 제한하며 URI 형식을 강제로 검증할 것을 권장합니다. 개발자는 라우팅 파싱 단계에서 심층 패킷 검사 및 프로토콜 헤더 필터링을 구현하고, 컨텍스트 인식 입력 정제 함수를 결합하여 비정상적인 리다이렉션 동작을 차단해야 합니다.

CVE 인텔리전스1

CVE-2026-56271CVSS 9.8 치명적2026-07-12

Flowise JWT 기본 키 하드코딩으로 인한 인증 우회

Flowise 3.1.0 이전 버전(영향받는 버전: 3.0.13 및 이전 버전)에서, 엔터프라이즈 에디션의 Passport 인증 미들웨어(packages/server/src/enterprise/middleware/passport/index.ts)가 약한 하드코딩된 기본 JWT 키('auth_token', 'refresh_token') 및 기본 audience·issuer 값('AUDIENCE', 'ISSUER')을 사용함으로써 하드코딩된 암호화 키 사용(CWE-321) 보안 취약점이 존재합니다. 관련 환경 변수(JWT_AUTH_TOKEN_SECRET, JWT_REFRESH_TOKEN_SECRET, JWT_AUDIENCE, JWT_ISSUER)가 설정되지 않은 경우, 애플리케이션은 이러한 공개적으로 알려진 기본값으로 자동 폴백되어 공격자가 유효한 JWT를 위조하고 관리자를 포함한 임의의 사용자로 위장할 수 있으며, 이로 인해 인증 우회가 발생합니다. 이 취약점은 3.1.0으로 업데이트되지 않은 모든 Flowise 사용자, 특히 관련 환경 변수가 올바르게 구성되지 않은 배포 환경에 영향을 미칩니다. 공격자는 사용자 상호작용 없이 네트워크를 통해 원격으로 악성 요청을 구성하고, 알려진 기본 키를 이용해 유효한 토큰을 생성함으로써 시스템 권한을 완전히 탈취할 수 있습니다.

컴포넌트
Flowise는 LLM(대형 언어 모델) 기반 애플리케이션을 구축하기 위한 오픈소스 로우코드 플랫폼으로, 드래그 앤 드롭 인터페이스를 통해 AI 에이전트 및 워크플로를 빠르게 생성할 수 있습니다.
위험
  • 일반 사용자에서 관리자로 권한 상승: 공격자는 기본 키를 이용해 관리자 권한의 JWT 토큰을 위조하여 최고 수준의 권한으로 즉시 상승할 수 있습니다
  • 시스템 완전 장악: 공격자는 관리자를 포함한 임의의 사용자로 위장하여 임의의 작업을 수행하고, 민감한 데이터를 조회·수정·삭제하거나 AI 애플리케이션 전체의 워크플로 설정을 제어할 수 있습니다
  • 사용자 상호작용 없는 공격: 공격자는 서버에 조작된 HTTP 요청을 전송하는 것만으로 취약점을 트리거할 수 있으며, 피해자의 클릭이나 어떠한 상호작용도 필요하지 않습니다
출처
대응 방안
  • 즉시 Flowise를 3.1.0 이상 버전으로 업그레이드하십시오업그레이드하십시오
  • 프로덕션 환경에서 JWT_AUTH_TOKEN_SECRET, JWT_REFRESH_TOKEN_SECRET, JWT_AUDIENCE, JWT_ISSUER 환경 변수를 강력한 무작위 문자열로 올바르게 설정하십시오
  • 코드베이스 내 다른 하드코딩된 민감 자격증명이나 기본 설정이 존재하는지 정기적으로 검토하십시오

패키지 오염10

패키지 오염npm2026-07-13

auto-debug-tool@1.0.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2a023d6ed43df87753d63ebc068a7f38
패키지 오염npm2026-07-13

mcp-notes-server-poc-praetorian@0.1.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d5d85acc4a9b4343617a8dec46025d45
패키지 오염npm2026-07-13

babel-preset-lib-client@4.9.10 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a67af11d76aabc7d79a4122607212699
패키지 오염npm2026-07-13

cold-debug-elevator@1.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d4d37c7d52d72d76f24bfc37461043b7
패키지 오염npm2026-07-13

cookie-sign@2.3.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d87220f19a42e583f59483792eb4aa05
패키지 오염npm2026-07-13

kuaishou@99.9.10 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
453062dbd03878b6e084fc2da348f0ae
패키지 오염npm2026-07-13

notifications-broadcast@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
7ba71ecd60091eb69892ff4939e07440
패키지 오염npm2026-07-13

path-addon-extend@1.0.7 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c6fb1b0d2997bffdd24229caf0ef36b3
패키지 오염npm2026-07-13

sso-users-detection@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
216607df2c444cf7d578fe5046f1e193
패키지 오염npm2026-07-13

terminal-mascot@3.5.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5a8acfa3269f7c3b2add28ca0421bd17