Lumiverse는 모든 기능을 갖춘 AI 채팅 애플리케이션입니다. 0.9.7 이전에는 MCP 서버 생성 엔드포인트가 바이너리 이름 허용 목록에 대해 명령 필드의 유효성을 검사하지만 유효성 검사 없이 args 배열을 하위 프로세스에 전달합니다. 허용 목록의 모든 바이너리는 인라인 코드 실행 플래그(node/bun의 경우 -e, python3/deno의 경우 -c)를 허용하여 로그인한 사용자에게 Lumiverse 서버에서 임의의 OS 수준 코드 실행을 제공합니다. 경로에는 requireAuth(requireOwner 아님)만 필요합니다. 서버 저장소
Lumiverse는 모든 기능을 갖춘 AI 채팅 애플리케이션입니다. 0.9.7 이전에는 MCP 서버 생성 엔드포인트가 바이너리 이름 허용 목록에 대해 명령 필드의 유효성을 검사하지만 유효성 검사 없이 args 배열을 하위 프로세스에 전달합니다. 허용 목록의 모든 바이너리는 인라인 코드 실행 플래그(node/bun의 경우 -e, python3/deno의 경우 -c)를 허용하여 로그인한 사용자에게 Lumiverse 서버에서 임의의 OS 수준 코드 실행을 제공합니다. 경로에는 requireAuth(requireOwner 아님)만 필요합니다. 서버는 모든 인터페이스(::)에 바인드되며 호스트-헤더 리바인딩 검사는 Host: localhost:를 직접 보내는 모든 HTTP 클라이언트에 의해 간단하게 우회되므로 서버 포트에 대한 네트워크 액세스가 있는 모든 시스템에서 이를 악용할 수 있습니다. 이 취약점은 0.9.7에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 99.00 |
VPI 공식 vpi-v1 기준