CVE-2026-5724
누락된 인증: 스트리밍 gRPC 복제 엔드포인트
- 게시됨
- 2026. 4. 10.
- 업데이트됨
- 2026. 7. 8.
- CNA 할당 중
- Temporal
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:X/RE:L/U:X낮음 · 다음 30일
- 백분위수
- 43.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
프론트엔드 gRPC 서버의 스트리밍 인터셉터 체인에는 인가 인터셉터가 포함되어 있지 않았습니다. ClaimMapper와 Authorizer가 구성된 경우, 단항 RPC는 인증 및 인가를 강제하지만, 스트리밍 AdminService/StreamWorkflowReplicationMessages 엔드포인트는 자격 증명 없이 요청을 수락했습니다. 이 엔드포인트는 WorkflowService와 동일한 포트에 등록되어 있으며 독립적으로 비활성화할 수 없습니다. 프론트엔드 포트에 네트워크로 접근할 수 있는 공격자는 인증 없이 복제 스트림을 열 수 있었습니다. 데이터 유출이 가능하지만, 이는 구성된 복제 대상이 올바르게 설정되어 있고 공격자가 클러스터 구성을 알고 있는 경우에만 가능합니다. 히스토리 서비스는 복제 데이터를 반환하기 전에 클러스터 ID와 피어 멤버십을 검증하기 때문입니다. 수정 사항은 릴리스 라인별로 적용되었습니다: 1.28.4, 1.29.6, 1.30.4, 1.31.2, 1.32.0 및 각 라인의 이후 릴리스에 포함되어 있습니다. 1.31.0 및 1.31.1 릴리스에는 수정 사항이 포함되어 있지 않으며 영향을 받습니다. Temporal Cloud는 영향을 받지 않습니다.
소스
1CVE-2026-5724에 대한 개념 증명 익스플로잇으로, Temporal의 프론트엔드 gRPC 서비스에서 인증 우회를 통해 인증 없이 워크플로 복제 데이터에 접근할 수 있게 하는 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.