NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-11 일일 보안 인텔리전스

총 13건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 9

CSSA 독점 조기 경보2

CSSA 독점 조기 경보9.6 치명적

Claude Code가 환경 변수 이스케이프 누락으로 명령 주입을 당해 임의 코드 실행에 이름

이 취약점은 Bash 툴체인이 명령 실행 접두부를 생성할 때 환경 변수의 키-값 쌍을 평문 그대로 이어붙여 출력하고 엄격한 구문 이스케이프 처리를 하지 않는 데서 비롯됩니다. 공격자는 개행과 중괄호 같은 셸 메타문자를 포함한 악의적 환경 매개변수를 미리 설정해, 여러 줄의 대입문이 독립된 실행 가능 스크립트 조각으로 해석되게 만들 수 있습니다. 이 결함은 원래 명령 흐름의 문맥 격리 경계를 무너뜨려 이후의 모든 도구 호출을 구문 해석 이상 상태에 빠뜨리는 동시에, 악성 페이로드가 선행 명령으로 우선 발동되게 합니다. 영향을 받는 인스턴스는 세션 수준의 프로세스 탈취 위험에 놓이고, 공격자는 권한 경계를 돌파해 호스트의 완전한 통제권을 얻어 핵심 업무 데이터 유출과 컴퓨팅 자원 남용을 초래할 수 있습니다.

컴포넌트
Claude Code는 대규모 언어 모델 기반의 대화형 터미널 개발 보조 도구입니다. 핵심 아키텍처는 자동 Bash 실행 모듈과 문맥 인식 엔진을 통합했습니다. 개발자의 지시를 해석해 셸 실행 파이프라인을 동적으로 구성하고, 로컬 또는 원격 샌드박스 환경에서 파일 조작…
유형
OS Command Injection (CWE-78)
저장소
대응 방안
  • 동적 매개변수를 해석기에 전달하기 전에 엄격한 문맥 기반 보안 인코딩을 적용하고, 대상 셸 전용 이스케이프 함수로 특수 문자를 처리할 것을 권장합니다. 아울러 입력 검증과 구조화된 직렬화 방식을 도입해 불법 메타문자 해석 경로를 차단하고 명령 조립 과정의 안전한 격리를 보장하십시오.
CSSA 독점 조기 경보9.9 치명적

Hindsight가 인가 누락으로 지식 베이스를 권한 밖에서 호출당해 멀티테넌트 데이터 유출과 변조에 이름

이 결함은 지식 베이스 라우트 처리기가 요청 문맥을 작업 검증 체인에 연결하지 않아, 하위 엔진 메서드가 읽기·쓰기 로직을 실행하기 전에 인가 검증 단계를 건너뛰는 데서 비롯됩니다. 공격자는 대상 식별자만 얻으면 임의의 HTTP 요청을 구성해 해당 경로에 곧바로 도달할 수 있고, 테넌트 신원 인증과 자원 소유권 확인 사이의 논리적 단절을 이용해 권한을 넘어선 탐색을 수행할 수 있습니다. 영향 범위는 지식 노드 순회, 콘텐츠 추출, 디렉터리 생성, 항목 삭제 등 모든 인터페이스에 미쳐, 인가되지 않은 주체가 인접 테넌트의 민감한 추론 데이터를 횡적으로 읽고 구조화된 저장 토폴로지를 변조할 수 있어 다중 인스턴스 배포의 데이터 경계 무결성이 훼손됩니다.

컴포넌트
Hindsight는 멀티테넌트 아키텍처를 위한 지식 베이스 관리와 기억 모델 처리 엔진입니다. 핵심은 모듈 확장 설계를 채택하고 작업 검증기 플러그인으로 세분화된 권한 제어를 구현합니다. RESTful API로 지식 트리 검색, 페이지 렌더링, 콘텐츠 검색, 데이터 내…
유형
Missing Authorization (CWE-862)
저장소
대응 방안
  • 전역 라우팅 계층에 강제 인가 미들웨어를 통일적으로 주입해 상태 변경과 데이터 조회에 관여하는 모든 인터페이스가 엄격한 자원 귀속 검증을 거치도록 할 것을 권장합니다. 개발자는 작업 열거 매핑 테이블을 보완해 업무 동작과 권한 정책을 결속하고, 컨트롤러 진입점 앞에서 미인가 호출 체인을 차단해 도달하지 않는 코드 분기를 완전히 제거해야 합니다.

CVE 인텔리전스2

CVE-2026-72899CVSS 10.0 치명적2026-08-11

Metabase 미인증 SQL 주입으로 원격 코드 실행에 이름

Metabase에서는 공개 공유된 카드나 대시보드 모듈이 필드 필터(차원) 매개변수를 부적절하게 처리해 SQL 주입(CWE-89) 보안 결함이 존재합니다. 미인증 공격자는 악의적인 요청을 구성해 노출된 필드 필터 매개변수로 임의의 SQL 문을 주입할 수 있어 데이터베이스의 무결성과 기밀성이 위협받습니다. Metabase는 특정 공유 상황에서 심각한 논리 결함을 가지며, 공격자는 공개 링크로 이를 발동시켜 데이터 유출, 변조, 원격 코드 실행을 일으킬 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 배포 인스턴스, 특히 공개 공유 기능을 활성화하고 차원 매개변수를 노출한 환경에 영향을 미칩니다. 공격자는 어떤 인증도 없이 원격에서 공격을 시작할 수 있고, 사용자 상호작용이 필요 없으며 백엔드 데이터베이스를 완전히 통제할 수 있습니다.

컴포넌트
Metabase는 간단한 인터페이스로 데이터베이스를 조회하고 대시보드를 만들 수 있게 하는 오픈소스 데이터 분석·시각화 플랫폼입니다.
위험
  • 일반 사용자에서 관리자로: 공격자가 이 취약점으로 데이터베이스 관리자 권한을 얻으면 백엔드 데이터 시스템을 완전히 통제할 수 있습니다
  • 시스템 완전 통제: 공격자는 SQL 주입으로 임의의 데이터베이스 명령을 실행할 수 있고, 데이터베이스 권한에 따라 민감 데이터 열람·변경·삭제나 시스템 명령 실행이 가능합니다
  • 사용자 상호작용 불필요: 공개 공유 링크를 통해 공격자는 Metabase 서버로 악의적인 요청을 직접 보낼 수 있고 대상 사용자의 클릭이나 상호작용이 필요 없습니다
출처
대응 방안
  • 불필요한 공개 공유 카드와 대시보드를 모두 점검해 비활성화하십시오
  • 공개 공유 콘텐츠에서 필드 필터(차원) 매개변수의 노출을 제거하거나 엄격히 제한하십시오
CVE-2026-72590CVSS 9.8 치명적2026-08-10

crontab-ui 운영체제 명령 주입으로 원격 코드 실행에 이름

alseambusher/crontab-ui 0.4.2 및 이전 버전에서는 /crontab 인터페이스가 env_vars 매개변수에 대한 엄격한 입력 검증을 하지 않아 운영체제 명령 주입(CWE-93) 보안 결함이 존재합니다. 공격자는 URL 인코딩된 개행을 포함한 정교한 GET 요청을 보내 임의의 cron 작업 항목을 주입하고 대상 시스템에서 임의 명령을 실행할 수 있습니다. 이 취약점은 안전한 버전으로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 인증 없이 원격에서 발동시킬 수 있고 악용 난이도가 낮으며 시스템의 완전한 장악으로 이어질 수 있습니다.

컴포넌트
crontab-ui는 cron 정기 작업을 관리하는 오픈소스 웹 인터페이스 도구로, 리눅스 환경의 정기 작업 설정과 관리를 간소화하는 것을 목표로 합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 root나 높은 권한 사용자로 이 서비스를 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 악의적인 요청 구성만으로 취약점이 직접 발동하고 사용자 상호작용이 필요 없으며 자동화 스크립트로 대량 악용될 수 있습니다
출처
대응 방안
  • 방화벽이나 WAF 계층에서 /crontab 인터페이스로 향하는 비정상 GET 요청, 특히 특수 문자나 인코딩된 개행을 포함한 매개변수를 차단하십시오
  • 이 서비스의 접근 출처를 제한해 신뢰할 수 있는 IP 주소만 관리 인터페이스에 도달하도록 하십시오

패키지 오염9

패키지 오염npm2026-08-11

@sqlite-labs/createsql@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
388bd21fe5b84558cd480ad2ae128ce9
패키지 오염npm2026-08-11

@sqlite-labs/nodesql@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4f0aa1ea5c032a52a81ac97c349cfdc5
패키지 오염npm2026-08-11

@sqlite-prime/createsql@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
729dcf50d493542f36f3e878c22b1c1f
패키지 오염npm2026-08-11

@sqlite-prime/nodesql@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a60a3f4c43905b47e24158c6fb407f06
패키지 오염npm2026-08-11

@sqlite-table/schema-generator@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
484a4a21a9c9c644764d0a6d2099a35c
패키지 오염npm2026-08-11

@sqlite-table/sql-creator@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
3f53290b185bc2d7b9e6f1e807d9832a
패키지 오염npm2026-08-11

kit-map-streak@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bfa6006682048ac899b4a3d0563227a5
패키지 오염npm2026-08-11

svelte-kit-streak@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
36b308c13f71fef9acbb323b5ff0da38
패키지 오염npm2026-08-11

tailwind-elements-ui@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a09860afd8f0c70281f5cd2bb1ca64c4