NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-21 ~ 08-23 일일 보안 인텔리전스

총 25건최고 위협 10.0(치명적)CSSA 2 · CVE 3 · 오염 20

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

TencentDB-Agent-Memory의 SSRF 검증 우회로 내부망 자원이 유출되고 시스템 무결성이 훼손됨

공격자는 git-fetcher.ts의 호스트명 추출 로직과 정규식 검증 메커니즘의 불일치를 이용해, 대괄호를 포함한 IPv6 주소나 IPv4 매핑 IPv6 주소([::1]이나 [::ffff:169.254.169.254] 등)를 구성합니다. PRIVATE_ADDR_RE가 괄호를 제거하지 않고 매핑 형식도 디코딩하지 않기 때문에, 루프백·링크 로컬·사설 주소가 SSRF 차단 목록 탐지를 우회합니다. 공격자는 클라우드 메타데이터 엔드포인트나 내부 서비스를 향한 요청을 원격으로 발생시킬 수 있어, 민감한 설정 정보 유출과 내부망 침투 위험을 초래합니다.

컴포넌트
TencentDB-Agent-Memory는 텐센트 클라우드 데이터베이스 생태계의 지능형 에이전트 컴포넌트입니다. 핵심 아키텍처는 지식 그래프와 코드 소스 획득 모듈을 통합해, Git 저장소 데이터를 자동 해석함으로써 데이터베이스 운영의 문맥 인식 역량을 강화하는 것을…
유형
SSRF (CWE-918)
저장소
대응 방안
  • URL 호스트명을 처리할 때 먼저 앞뒤 대괄호를 제거하고 표준 IPv4 또는 IPv6 형식으로 통일해 변환할 것을 권장합니다. 아울러 정규식을 확장해 모든 유형의 IPv6 사설 주소 대역과 IPv4 매핑 변형을 포괄하고, 내부망 접근 제어 전에 프로토콜 정규화와 주소 유형 판정을 철저히 완료해 이런 유형의 경계 우회 공격을 차단하십시오.
CSSA 독점 조기 경보9.6 치명적

node-http-proxy가 DELETE·OPTIONS 요청 처리 시 헤더 변환 결함으로 HTTP 요청 스머글링을 일으켜 권한 이탈 접근과 데이터 유출에 이름

공격자는 Transfer-Encoding: chunked 헤더를 포함하면서 Content-Length 헤더가 없는 DELETE 또는 OPTIONS 요청을 구성해 취약점을 발동시킵니다. deleteLength 함수가 청크 인코딩의 존재를 확인하지 않고 Content-Length를 0으로 강제 설정하고 Transfer-Encoding 헤더를 제거하기 때문에, 백엔드 서버는 잘못된 길이를 근거로 읽기를 조기 종료하고 남은 페이로드를 새로운 요청으로 오해석합니다. 이 CL.TE 스머글링 메커니즘으로 공격자는 임의의 HTTP 메서드를 주입해 프록시 라우팅 제한을 우회하고, 내부의 민감한 인터페이스에 직접 도달하거나 세션 문맥을 탈취하거나 공유 캐시를 오염시킬 수 있어 시스템 격리성과 데이터 무결성이 심각하게 훼손됩니다.

컴포넌트
node-http-proxy는 Node.js 생태계에서 널리 쓰이는 경량 HTTP 프록시 라이브러리로, 핵심 아키텍처는 스트림 파이프라인 메커니즘으로 요청 전달을 구현합니다. 리버스 프록시 미들웨어로서 클라이언트와 백엔드 서버 사이에 양방향 통신 채널을 수립하고, HT…
유형
HTTP Request/Response Smuggling (CWE-444)
저장소
대응 방안
  • Content-Length와 Transfer-Encoding 헤더가 모두 없을 때에만 길이를 0으로 설정하도록 코드 로직을 수정하고, 청크 인코딩을 동반한 요청의 메시지 프레이밍을 변경하는 것을 엄격히 금지할 것을 권장합니다. 원래의 전송 의미를 보존해 프런트엔드와 백엔드의 해석 불일치를 피하고, 개발자는 요청 경계 획정에 관해 HTTP 규격을 엄격히 준수해 이런 유형의 혼동 공격을 방지해야 합니다.

CVE 인텔리전스3

CVE-2026-74014CVSS 9.9 치명적2026-08-20

IT Residence 임의 파일 업로드로 원격 코드 실행에 이름

IT Residence 3.2.1 이하 버전에서는 구독자 기능 모듈의 파일 업로드 검증이 불충분해 위험한 유형 파일의 무제한 업로드(CWE-434) 보안 결함이 존재합니다. 공격자는 악의적인 파일 업로드 요청을 구성해 보안 제한을 우회하고 실행 가능한 스크립트나 웹셸을 업로드할 수 있어 서버의 무결성과 가용성을 위협합니다. IT Residence는 구독자 파일 처리 상황에서 임의 파일 업로드 취약점을 가지며, 공격자는 네트워크로 원격 발동해 서버의 완전한 통제나 데이터 유출을 일으킬 수 있습니다. 3.2.1 이후 버전으로 업데이트하지 않은 모든 사용자, 이 플러그인을 배포한 모든 사이트 환경이 영향을 받습니다. 공격자는 낮은 권한 계정만 있으면 공격을 시작할 수 있고, 복잡한 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
IT Residence는 웹사이트 관리에 사용되는 오픈소스 플러그인/컴포넌트로 구독자 관리와 파일 상호작용 기능을 지원합니다.
위험
  • 낮은 권한 사용자에서 완전한 통제로: 공격자가 구독자 계정을 가지고 있다면 이 취약점으로 서버 관리자 수준까지 권한을 상승시킬 수 있습니다
  • 시스템 완전 통제: 공격자는 서버에서 임의 코드를 실행할 수 있고, 서버 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 원격 네트워크 공격: 악의적인 HTTP 요청(T1190)을 구성함으로써 공격자는 물리적 접촉 없이 네트워크 벡터로 취약점을 발동시킬 수 있습니다
출처
대응 방안
  • 업로드 가능한 파일의 유형과 확장자를 엄격히 제한하고 허용 목록의 안전한 형식만 허용하십시오
  • 업로드 디렉터리에 스크립트 실행을 금지하는 설정(실행 권한 제거 등)을 적용하십시오
  • 웹 애플리케이션 방화벽(WAF)을 배포해 비정상적인 업로드 요청 행위를 차단하십시오
CVE-2026-62674CVSS 9.0 치명적2026-08-22

Omnigent 공유 에이전트 세션 권한 우회로 원격 코드 실행에 이름

Omnigent 0.3.0 이전 버전에서는 PUT /sessions/{session_id}/agent 인터페이스에 논리 결함이 존재합니다. 세션의 LEVEL_EDIT 권한은 확인하지만 agent.session_id가 None인 결속된 공유 또는 템플릿 에이전트를 거부하지 않습니다. 세션 편집 권한을 가진 인증된 사용자는 omnigent/server/routes/sessions.py를 통해 해당 공유 에이전트 패키지를 교체하고 stdio MCP 서버를 추가할 수 있으며, 그 결과 이후 해당 공유 에이전트를 사용하는 세션이 omnigent/tools/mcp.py를 통해 공격자가 통제하는 명령을 실행하게 됩니다. 이 명령은 Omnigent 러너 프로세스의 권한으로 실행되어 파일, 자격 증명, 워크스페이스 데이터, 내부 서비스와 러너의 가용성을 노출시킬 수 있습니다. 이 문제는 0.3.0 버전에서 수정되었습니다.

컴포넌트
Omnigent는 코딩 에이전트를 편성하기 위한 오픈소스 AI 에이전트 프레임워크이자 메타 프레임워크입니다.
위험
  • 권한 상승과 횡적 이동: 공격자는 공유 에이전트의 특성을 이용해 여러 세션에 악성 코드를 주입하고, 단일 세션에서 전체 환경으로 침투합니다
  • 민감 데이터 유출: 명령이 러너 프로세스 권한으로 실행되므로 공격자는 파일 시스템, 자격 증명, 워크스페이스 데이터, 내부 서비스 인터페이스에 접근할 수 있습니다
  • 원격 코드 실행: 악의적인 stdio MCP 서버를 구성함으로써 공격자는 피해자 환경에서 임의의 시스템 명령을 실행하고 러너 프로세스를 완전히 통제할 수 있습니다
출처
대응 방안
  • 이 취약점을 수정하기 위해 Omnigent를 즉시 0.3.0 이상으로 업그레이드하십시오
  • /sessions/{session_id}/agent 인터페이스의 접근 권한을 점검·제한해 신뢰할 수 있는 출처만 공유 에이전트를 수정하도록 하십시오
  • Omnigent 러너 프로세스의 비정상 명령 실행, 특히 stdio MCP 서버 기동 기록을 모니터링하십시오
CVE-2026-62940CVSS 9.9 치명적2026-08-21

Incus 인스턴스 마이그레이션 설정 덮어쓰기 권한 상승으로 컨테이너 탈출에 이름

Incus 7.3.0 이전 버전에서는 시스템 컨테이너와 가상 머신 관리 모듈에 인가 메커니즘이 없어(CWE-862) 설정 덮어쓰기를 통한 권한 상승 보안 결함이 존재합니다. 인스턴스를 다른 클러스터 구성원으로 마이그레이션할 때, 사용자가 제공한 설정 덮어쓰기 항목(security.privileged, raw.lxc 같은 보안상 핵심적인 키 포함)이 어떤 프로젝트 제한도 적용하지 않고 반영됩니다. 이로 인해 제한된 프로젝트 사용자가 특권 컨테이너로 권한을 상승시키고 호스트로 탈출할 수 있습니다. Incus는 인스턴스 마이그레이션 상황에서 권한 우회 취약점을 가지며, 공격자는 악의적인 마이그레이션 설정을 구성해 이를 발동시켜 컨테이너 탈출과 호스트 시스템의 완전한 통제를 일으킬 수 있습니다. 7.3.0으로 업데이트하지 않은 모든 사용자, 클러스터 배포 환경을 포함해 영향을 받습니다. 공격자는 제한된 프로젝트 사용자 권한만 있으면 발동시킬 수 있고, 악용 난이도가 낮으며 원격 조작이 가능합니다.

컴포넌트
Incus는 시스템 컨테이너와 가상 머신 관리자로, 컨테이너와 가상 머신의 생명주기 및 클러스터 작업을 관리하는 데 사용됩니다.
위험
  • 제한된 사용자에서 호스트 root로: 이 취약점을 성공적으로 악용하면 제한된 컨테이너 사용자에서 특권 컨테이너로 상승하고, 나아가 호스트로 탈출해 호스트 시스템의 완전한 통제권을 얻습니다
  • 시스템 완전 통제: 공격자는 호스트에서 임의 코드를 실행할 수 있고, 호스트 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 낮은 권한 악용: 공격자는 낮은 권한(제한된 프로젝트 사용자)만으로 취약점을 발동시킬 수 있고, 클러스터 마이그레이션 과정에서 추가 상호작용 없이 공격을 수행할 수 있습니다
출처
대응 방안
  • 이 취약점을 수정하기 위해 Incus를 즉시 7.3.0 이상으로 업그레이드하십시오
  • 클러스터의 인스턴스 마이그레이션 설정 정책을 점검하고 민감한 설정 항목의 덮어쓰기 권한을 제한하십시오
  • 컨테이너 마이그레이션 로그를 모니터링해 비정상적인 설정 덮어쓰기와 특권 상승 시도를 탐지하십시오

패키지 오염20

패키지 오염npm2026-08-21

cig-data-patcher@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5eedc571cde211bb2175a56afce728e6
패키지 오염npm2026-08-21

create-react-app-text@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6956d2b9cfff978d5c772f3492d72c75
패키지 오염npm2026-08-21

create-react-app-ui@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5e997e3fe9733a790756a2ba35d6353d
패키지 오염npm2026-08-21

create-react-app-ux@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5d95381cf07143ee6398c56c0d096233
패키지 오염npm2026-08-21

ethereum-validator@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2621a4097c64b80e4ac116514609e4f7
패키지 오염npm2026-08-21

goldstar-api-server@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
cb588940bb863de67c0f370367477ccf
패키지 오염npm2026-08-21

@pablo_clueless/printr@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5d4ac904aa416f6f58191c1794e151a3
패키지 오염npm2026-08-21

@pablo_clueless/sniffr@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2a40044d00b9afc086008d6cb94d233d
패키지 오염npm2026-08-21

exam-kit@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2c782b0562158c100b434a9c867206cd
패키지 오염npm2026-08-21

@next-fonts/font@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
274e18a3ba7a1eaeeb84443eb095561c
패키지 오염npm2026-08-22

kelly-sizing@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
813bad3b1a823b1617b88af89793f87d
패키지 오염npm2026-08-22

lumen-pages-community@9.9.9 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c156900a09ef879ae2ac686b41b24102
패키지 오염npm2026-08-23

internallib_v902@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
379eabfd65fd4defb322cbbab0bf4197
패키지 오염npm2026-08-23

stillm4ddpocs-demo-gadget@999.9.10 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d4292b2aacf9d120d3937b65575942dc
패키지 오염npm2026-08-23

@syncraft-labs/core@0.4.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ed5298f4d7ada01979f78dd4a3f414d1
패키지 오염npm2026-08-23

@syncraft-labs/react@0.4.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
18f96e66b323b6b598f6e3ef7cd21a15
패키지 오염npm2026-08-23

@syncraft-labs/vue@0.4.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
47e70f2ca8803e60e280f77257d6e0cb
패키지 오염npm2026-08-23

stillm4ddpocs-demo-sprocket@999.9.12 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0f50213a9575c50f98d860a367ec297d
패키지 오염npm2026-08-23

stillm4ddpocs-rtest-bravo@999.9.10 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4ec16f9241a20f69090aa2680bc2e4be
패키지 오염npm2026-08-23

totp-utils@1.4.9 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bfb0c8f207e3b63b596f254238dc7362