Axonflow는 다중 테넌트 격리 및 액세스 제어 강화를 구현하여 버그를 수정했습니다.
v7.1.3 → v7.5.0 릴리스 기간에 독립적으로 제출된 8개의 버그 수정을 통해 AxonFlow 플랫폼의 다중 테넌트 격리, 액세스 제어 및 정책 시행 결함 집합이 전체적으로 해결되었습니다. 권장되는 교정은 단일 플랫폼 업그레이드이기 때문에 단일 통합 권고로 제출됩니다.
<7.5.0. 특정 항목은 이전의 다양한 미성년자에게 영향을 미칩니다. 아래의 영향을 참조하세요.
>= 7.5.0.
| # | 아이템 | 영향을 받음 | 패치됨 | CWE |
|---|---|---|---|---|
| 1 | MAP 실행 다중 테넌트 격리. 본문에서 제공한 org_id는 실행 기록 및 정책 평가 모두에 대해 Basic 인증 파생 조직을 재정의할 수 있습니다. 공유 에이전트를 사용한 다중 테넌트 배포에서는 다른 테넌트의 감사 로그 아래에 한 테넌트의 요청을 기록하고 잘못된 테넌트의 정책 세트에서 이를 평가할 수 있습니다. | < 7.4.5 | >= 7.4.5 | CWE-863 |
| 2 | 증거/설명 핸들러를 통한 테넌트 간 감사 로그 누출. 테넌트 컨텍스트가 누락되어 /api/v1/evidence/* 및 /api/v1/decisions/*/explain 뒤의 핸들러가 열리지 않아 다른 테넌트로 범위가 지정된 데이터를 반환하거나 범위 없이 데이터를 반환합니다. | < 7.2.0 | >= 7.2.0 | CWE-200, CWE-863 |
| 3 | 온보드 고객에 대한 라이선스 유효성 검사 우회. 포털 고객 온보드 엔드포인트에는 인증 및 라이선스 키 유효성 검사가 부족하여 인증되지 않은 호출자가 온보드 흐름을 호출할 수 있습니다. | < 7.2.0 | >= 7.2.0 | CWE-862 |
| 4 | 증거/설명 시 테넌트 범위 페일오픈. 항목 2와 구별되는 점: 테넌트 헤더가 없는 경우 처리기는 요청을 거부하는 대신 허용되는 읽기 범위를 기본값으로 설정했습니다. | < 7.2.0 | >= 7.2.0 | CWE-862 |
| 5 | 비커뮤니티 모드에서 내부 서비스 인증 대체 우회. 평가/엔터프라이즈 빌드에는 특정 요청 형태에서 'apiAuthMiddleware'를 우회하는 데 악용될 수 있는 인증 대체 경로가 포함되어 있습니다. | < 7.2.0 | >= 7.2.0 | CWE-863 |
| 6 | 로그인 타이밍/포털의 조직 존재 공개. 로그인 핸들러는 잘못된 조직과 잘못된 비밀번호에 대해 서로 다른 타이밍과 응답 본문을 반환하여 조직 열거를 허용했습니다. | < 7.1.3 | >= 7.1.3 | CWE-208 |
| 7 | 무제한 요청 본문을 통한 포털 DoS. 포털은 무제한 요청 본문을 허용하여 메모리 고갈 공격을 허용했습니다. 1MiB로 제한됩니다. | < 7.1.5 | >= 7.1.5 | CWE-770 |
| 8 | try.getaxonflow.com에 대한 SQL 주입 시행 회귀. 커뮤니티 SaaS 호스팅 엔드포인트는 v6.2.0에 도입된 'warn' SQLi 기본값을 상속하여 SQL 주입 형태의 요청이 LLM에 거버넌스를 전달할 수 있도록 합니다. 자체 호스팅 배포는 기본값을 수동으로 변경하지 않는 한 영향을 받지 않았습니다. | < 7.5.0(try.getaxonflow.com에만 해당) | >= 7.5.0 | CWE-89 |
AxonFlow 플랫폼 v7.5.0 이상으로 업그레이드하세요. 구성 변경이 필요하지 않습니다. 플랫폼은 순전히 추가되며 기존 API/SDK 호출자는 계속 작동합니다.
즉시 업그레이드할 수 없는 사용자의 경우 항목별 완화 방법은 다음과 같습니다.
SQLI_ACTION=block은 에이전트 작업 정의를 통해 명시적으로 설정할 수 있습니다. v7.5.0에서는 이를 기본값으로 설정합니다.2026년 4월 품질 동결 서사시 동안 AxonFlow 내부 보안 검토를 통해 확인되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준