OpenClaude는 클라우드 및 로컬 모델 공급자를 위한 오픈 소스 코딩 에이전트 명령줄 인터페이스입니다. 버전 0.5.1 이전에는 OpenClaude MCP 인증 흐름이 OAuth 콜백을 처리하기 위해 임시 로컬 HTTP 서버를 시작합니다. CSRF 공격을 방지하기 위해 서버는 내부에 저장된 값에 대해 상태 매개변수의 유효성을 검사합니다. 그러나 조건 순서의 논리적 결함으로 인해 공격자는 상태 값을 알지 못한 채 이 검사를 완전히 우회하고 서버를 강제로 종료할 수 있습니다.
OpenClaude는 클라우드 및 로컬 모델 공급자를 위한 오픈 소스 코딩 에이전트 명령줄 인터페이스입니다. 버전 0.5.1 이전에는 OpenClaude MCP 인증 흐름이 OAuth 콜백을 처리하기 위해 임시 로컬 HTTP 서버를 시작합니다. CSRF 공격을 방지하기 위해 서버는 내부에 저장된 값에 대해 상태 매개변수의 유효성을 검사합니다. 그러나 조건문 순서의 논리 결함으로 인해 공격자는 상태 값을 전혀 알지 못한 채 이 검사를 완전히 우회하고 서버를 강제로 종료할 수 있습니다. 이 문제는 버전 0.5.1에서 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 65.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 6.5 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 2026. 06. 03. |
| OSV3rd | 3.1 | 6.5 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
| 2026. 05. 13. |