CSSA 독점 조기 경보
9.9 치명적
convex-backend가 구성한 배포 선택자로 프로덕션 환경 인가 검증을 우회해 원격 월권 실행에 이름
공격자는 MCP 서버가 배포 선택자 `kind` 필드에 대한 검증 논리의 결함을 이용합니다. 이름 또는 참조를 지정하는 방식으로 비표준 프로덕션 환경 선택자를 구성해 `kind: "prod"`에만 적용되는 보안 가드 메커니즘을 우회합니다. 이 취약점은 위험한 프로덕션 배포 플래그가 켜지지 않은 상태에서도 `run`, `envSet` 등 고위험 변경 도구를 직접 호출할 수 있게 하여, 프로덕션 환경이 무단 코드 실행, 민감 환경 정보 유출, 서비스 무결성 파괴 위험에 노출됩니다.
컴포넌트
convex-backend는 Convex 플랫폼의 핵심 백엔드 서비스 컴포넌트로, 클라우드 네이티브 애플리케이션에 실시간 데이터 동기화와 함수 계산 능력을 제공하는 것을 목표로 합니다. 아키텍처는 자동화 에이전트 상호작용을 지원하는 MCP 서버를 통합하며, 핵심 기능은 배포 관리, 환경 변수 구성, 코드 실행을 포괄해 효율적인 애플리케이션 수명 주기 관리와 자원 스케줄링을 실현합니다.
유형
Incorrect Authorization (CWE-863)
저장소
대응 방안
- 개발자는 배포 선택자 해석 논리를 재설계하고 보안 가드 검사 전에 각종 선택자를 실제 배포 유형으로 표준화 매핑할 것을 권장합니다. 프로덕션 환경을 가리키는 모든 접근 요청이 엄격한 권한 검증과 명시적 확인 메커니즘을 거치도록 하여 형식 차이로 인한 인가 우회를 차단하십시오.
CSSA 독점 조기 경보
9.6 치명적
LiteLLM의 대소문자 구분 없는 이메일 폴백으로 SSO/JWT 주체가 덮어써져 프록시 관리자 권한 탈취에 이름
SSO 또는 JWT 인증의 주체 식별자가 데이터베이스 기록과 일치하지 않을 때, 시스템은 잘못 비엄격 검증의 이메일 모호 매칭 논리를 활성화합니다. 공격자는 이 결함을 이용해 기존 고권한 계정과 동일한 미검증 이메일 클레임을 제시하고, 새로운 악의적 주체를 피해자 데이터베이스 행에 바인딩해 원래 SSO 주체 식별자를 덮어쓰게 할 수 있습니다. 시스템은 역할 상속 과정에서 주체 변경에 대한 이차 검증이 없어, 공격자는 대상 계정의 PROXY_ADMIN 권한을 직접 장악하고 키 생성 등 민감 관리 인터페이스를 불법 호출해 월권 접근과 잠재적 서비스 중단을 초래합니다.
컴포넌트
LiteLLM은 다중 모델 접속을 지원하는 대규모 언어 모델 라우팅 프록시 컴포넌트로, 핵심 아키텍처는 비동기 Python을 기반으로 API 인터페이스를 통일해 기업용 AI 애플리케이션 통합을 단순화하는 것을 목표로 합니다. 이 컴포넌트는 유연한 신원 인증 모듈을 갖추고 OIDC, SAML, JWT 등 여러 프로토콜을 지원하며, 분산 환경에서 사용자 신원 검증, 세션 관리, 접근 제어 정책 집행을 담당해 데이터 유통의 보안과 컴플라이언스를 보장합니다.
유형
Improper Authentication (CWE-287)
저장소
대응 방안
- 코드 계층에서 자동화된 이메일 모호 매칭 폴백 논리를 제거하고 엄격한 주체 일관성 검증을 강제하며, 이메일이 검증되었고 현재 바인딩이 없을 때만 연결을 허용할 것을 권장합니다. 아울러 이미 바인딩된 계정에 대한 역할 보호 메커니즘을 추가하고, 신원 제공자 정보 부재만으로 데이터베이스에 저장된 고위험 관리 권한을 직접 상속하는 것을 금지해 근원에서 월권 재바인딩 위험을 차단하십시오.