취약점  ·  2026-09-27

SCBE-AETHERMOORE AI 거버넌스 프레임워크: 인증 없는 check-email API 엔드포인트 (CVE-2026-57443)

취약점Medium 영향도GlobalCVE-2026-57443
NVD는 2026-09-25에 CVE-2026-57443을 게시했습니다. 커밋 ca833795로 수정되었습니다. 인증 없는 API 작업이 있는 틈새 단일 작성자 AI 거버넌스/평가 프레임워크입니다.
폭발 반경은 낮지만 AI 관련성이 있습니다: API 표면이 인증 없이 접근 가능한 AI 평가/거버넌스 서버입니다. AetherBrowser 구성 요소를 실행하는 사이트는 업그레이드하고 API가 인터넷에 노출되지 않았는지 확인해야 합니다.
scripts/aetherbrowser/api_server.py의 POST /api/ops/check-email은 인증 없이 노출되어 있어, 원격 공격자가 자격 증명 없이 작업을 호출할 수 있습니다.
4.2.1+(커밋 ca833795e01eab060e92572e5f667c0c136b8c1e)로 업데이트하고 API 서버에 대한 접근을 제한하십시오.
NVD - CVE-2026-57443
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →