CVE-2026-73678
MindsDB Minds Platform v26.1.0 인증되지 않은 RCE (scratchpad exec() 경유)
- 게시됨
- 2026. 8. 14.
- 업데이트됨
- 2026. 8. 17.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 22.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 64.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# MindsDB Minds Platform 26.1.0 및 이전 버전의 인증되지 않은 원격 코드 실행 취약점 MindsDB Minds Platform 26.1.0 및 이전 버전에는 인증되지 않은 원격 코드 실행 취약점이 존재하며, 이로 인해 인증되지 않은 공격자가 보호되지 않은 `POST /api/v1/responses/` 엔드포인트에 조작된 프롬프트를 제출하여 임의의 OS 명령을 실행할 수 있습니다. 이 엔드포인트는 Anton 에이전트의 스크래치패드 도구에 도달하며, 해당 도구는 샌드박싱 없이 공격자가 조작한 Python 소스에 대해 `exec()`를 호출합니다. 공격자는 먼저 인증되지 않은 `PUT /api/v1/settings/` 엔드포인트를 통해 자신의 LLM API 키를 구성한 다음, 에이전트가 임의의 Python 코드로 스크래치패드 도구를 호출하도록 지시하는 프롬프트를 POST하여 데스크톱 애플리케이션을 실행 중인 사용자 권한으로 완전한 OS 명령 실행을 달성하고, SSH 키, 저장된 자격 증명 및 환경 변수의 비밀 값에 접근할 수 있습니다.
소스
2CVE-2026-73678에 대한 PoC 익스플로잇: 공격자가 제공한 LLM 키와 샌드박스가 적용되지 않은 스크래치패드 exec를 통해 OS 명령을 실행하여 MindsDB Cowork에서 비인증 RCE를 달성합니다.
CVE-2026-73678 — MindsDB Minds Platform에서 scratchpad exec를 통한 비인증 RCE (CVSS 10.0). 실제 LLM으로 엔드투엔드 검증 완료.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.