새로운 API는 LLM(대형 언어 모드) 게이트웨이와 인공지능(AI) 자산 관리 시스템입니다. 버전 0.11.9-alpha.1 및 이전 버전에서는 v0.9.0.5(CVE-2025-59146)에 도입되고 v0.9.6(CVE-2025-62155)에서 강화된 SSRF 보호가 지정되지 않은 주소 0.0.0.0을 차단하지 않습니다. 유효한 API 토큰을 보유한 일반(관리자가 아닌) 사용자는 개인 IP Fi를 우회하여 이미지/파일 URL 호스트로 0.0.0.0을 사용하여 /v1/chat/completions, /v1/responses 또는 /v1/messages에 다중 모드 요청을 보낼 수 있습니다.
새로운 API는 LLM(대형 언어 모드) 게이트웨이와 인공지능(AI) 자산 관리 시스템입니다. 버전 0.11.9-alpha.1 및 이전 버전에서는 v0.9.0.5(CVE-2025-59146)에 도입되고 v0.9.6(CVE-2025-62155)에서 강화된 SSRF 보호가 지정되지 않은 주소 0.0.0.0을 차단하지 않습니다. 유효한 API 토큰을 보유한 일반(관리자가 아닌) 사용자는 이미지/파일 URL 호스트로 0.0.0.0을 사용하여 /v1/chat/completions, /v1/responses 또는 /v1/messages에 다중 모드 요청을 보내 개인 IP 필터를 우회하고 서버가 localhost에 HTTP 요청을 발행하도록 할 수 있습니다. 이는 최소한 블라인드 SSRF를 구성합니다. 요청이 AWS/Bedrock Claude 어댑터를 통해 라우팅되면 가져온 콘텐츠가 모델 응답에 인라인되어 전체 읽기 SSRF로 업그레이드됩니다. 발행 시점에는 공개적으로 사용 가능한 패치가 없습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 71.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 71.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.1 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N | 2026. 05. 18. |
| NVDNIST | 4.0 | 7.1 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 13. |