Keep(커밋 91c75e0)에는 인증되지 않은 공격자가 보호되지 않는 상태 확인 엔드포인트에 공격자가 제어하는 호스트 값을 제공하여 백엔드에서 임의 HTTP 요청을 발행하도록 허용하는 서버 측 요청 위조 취약점이 포함되어 있습니다. 공격자는 악의적인 호스트 매개변수와 함께 조작된 JSON 페이로드를 보내 백엔드가 내부 서비스 또는 클라우드 메타데이터 엔드포인트에 아웃바운드 요청을 발행하도록 하여 클라우드 자격 증명을 도용하고 내부 네트워크 정찰을 수행할 수 있습니다.
Keep(커밋 91c75e0)에는 인증되지 않은 공격자가 보호되지 않는 상태 확인 엔드포인트에 공격자가 제어하는 호스트 값을 제공하여 백엔드에서 임의 HTTP 요청을 발행하도록 허용하는 서버 측 요청 위조 취약점이 포함되어 있습니다. 공격자는 악의적인 호스트 매개변수와 함께 조작된 JSON 페이로드를 보내 백엔드가 내부 서비스 또는 클라우드 메타데이터 엔드포인트에 아웃바운드 요청을 발행하도록 하여 클라우드 자격 증명을 도용하고 내부 네트워크 정찰을 수행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.2 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 22. |
| NVDNIST | 3.1 |
| 9.3 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
| 2026. 07. 22. |