CVE-2026-66013CVSS 9.8 치명적2026-07-25
OpenRemote 콘솔 등록 API 인가 우회로 알림이 재전송됨
OpenRemote 1.26.2 이전 버전에서는 콘솔 등록 API에 소유권 검증이 없어, 사용자가 제어 가능한 키를 통한 인가 우회(CWE-639) 보안 결함이 존재합니다. 알려진 자산 식별자를 제시한 공격자는 인증 없이 기존 콘솔 자산을 갱신할 수 있습니다. 공격자는 푸시 알림 토큰과 콘솔 메타데이터를 덮어써 알림을 재전송시키거나 정상 콘솔이 알림을 받지 못하게 만들 수 있습니다. 이 취약점은 1.26.2로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 자산 식별자만 알면 원격에서 악용할 수 있으며, 인증 없이 핵심 통신 데이터를 변조할 수 있습니다.
컴포넌트
OpenRemote는 다양한 기기와 자산을 연결·모니터링·제어하기 위한 오픈소스 사물인터넷(IoT) 플랫폼으로, 콘솔을 통한 자산 관리와 알림 전송을 지원합니다.
위험
- 알림 탈취와 재전송: 공격자는 푸시 알림 토큰을 덮어써 정상 콘솔로 향하던 민감한 알림을 공격자가 통제하는 기기로 돌릴 수 있습니다
- 서비스 거부: 공격자는 콘솔 메타데이터를 변조해 정상 콘솔이 알림을 받지 못하게 만들어 모니터링 사각지대나 업무 중단을 유발할 수 있습니다
- 인증 없는 데이터 변조: 공격자는 자격 증명 없이 핵심 자산 설정을 수정할 수 있어 시스템 데이터의 무결성을 훼손합니다
출처
대응 방안- OpenRemote를 즉시 1.26.2 이상으로 업그레이드하십시오
- 콘솔 자산 메타데이터와 알림 토큰의 비정상 변경 로그를 모니터링하십시오
- 네트워크 계층 접근 제어를 시행해 콘솔 등록 API에 도달할 수 있는 출처를 제한하십시오
CVE-2026-66012CVSS 10.0 치명적2026-07-25
SiYuan MCP 엔드포인트 인가 누락으로 관리자 권한이 탈취됨
SiYuan v3.7.2 이전 버전에서는 POST /mcp 커널 엔드포인트에 인가 누락(CWE-862) 보안 결함이 존재합니다. 이 엔드포인트는 일반적인 인증 확인으로만 보호되며 관리자 역할이나 읽기 전용 권한의 강제 제한이 구현되지 않아, 파일 작업을 포함한 31개의 MCP 도구가 노출됩니다. 게시 서버를 익명 모드로 활성화한 경우, 원격의 미인증 공격자는 프록시 요청에 부여되는 익명 JWT로 이 엔드포인트에 접근해 민감한 설정 파일을 읽고 임의 파일을 쓰며 악성 플러그인을 심어 최종적으로 관리자 권한을 탈취할 수 있습니다. 이 취약점은 v3.7.2로 업데이트하지 않은 모든 사용자, 특히 익명 게시 기능을 켜둔 배포 환경에 영향을 미칩니다. 공격자는 사용자 상호작용 없이 원격에서 악용해 시스템 최고 통제권을 얻을 수 있습니다.
컴포넌트
SiYuan은 마크다운과 블록 단위 참조를 지원하는 로컬 우선·프라이버시 우선 개인 지식 관리 애플리케이션으로, 노트, 문서 관리, 플러그인 확장 기능을 제공합니다.
위험
- 민감 정보 유출: 공격자는 conf/conf.json을 읽어 accessAuthCode, api.token, cookieKey 등 핵심 자격 증명을 평문으로 추출할 수 있습니다
- 임의 파일 읽기·쓰기: 공격자는 작업 공간 전체에서 list/read/write/delete/rename/copy 작업을 수행해 데이터 무결성을 훼손하거나 백도어를 심을 수 있습니다
- 관리자 권한 탈취: nodeIntegration:true이면서 contextIsolation 없이 실행되는 악성 플러그인을 심어, 공격자는 데스크톱 클라이언트 시작 시 관리자 권한을 얻을 수 있습니다
- 인증 없는 원격 공격: 익명 게시 모드에서는 공격자가 자격 증명 없이 보호 대상 엔드포인트에 직접 접근해 원격 코드 실행을 성립시킬 수 있습니다
출처
대응 방안- 인가 로직 결함을 수정하기 위해 SiYuan을 즉시 v3.7.2 이상으로 업그레이드하십시오
- 운영 환경에서 익명 게시 모드를 활성화하지 마십시오(Conf.Publish.Auth.Enable=false)
- data/plugins/ 디렉터리와 conf/ 디렉터리의 비정상 파일 변경을 정기적으로 모니터링하십시오
- SiYuan 서비스에 네트워크 접근 제어를 적용해 /mcp 엔드포인트에 도달할 수 있는 출처 IP를 제한하십시오