Mistral AI Studio API 파일 입력 필터링 및 접근 제한
Mistral AI Studio API 파일 입력 필터링 및 접근 제한 (API files input filtering and access restriction)
- Reference: MAI-2026-001
- Published: 2026-03-16
- Updated: 2026-03-16
- Severity: High
Mistral은 고객이 온프레미스 시스템의 보안을 유지하도록 돕는 업데이트를 제공해요. 온프레미스 고객은 보안 패치를 적용할 것을 강력히 권장해요.
출처: 문서
본문
요약 (Summary)
API /api/files에 필터링이 없어서 악의적인 사용자가 무인(unattended) 리소스에 접근할 수 있는 취약점이 있어요.
CVSS 점수 (CVSS score)
| Score | Severity | Version | Vector string |
|---|---|---|---|
| 7.0 | High | 3.1 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C |
CWE
- CWE-20: Improper input validation
해결책 (Solution)
| Software | Affected versions | Solution |
|---|---|---|
| le-chat ( docker ask/ui ) | 1.75.12 , except 1.75.12-hot4 , to before 1.82.2 | Update to Mistral AI Studio 2026.1.3 , 2026.2.0 , or later. |
| Mistral AI Studio | 1.5.3-rc17 and later, 1.5.4 , 1.5.5 , 2026.1.0 | Update to Mistral AI Studio 2026.1.3 , 2026.2.0 , or later. |
| Mistral AI Studio | 2026.1.0 , 2026.1.1 , 2026.1.2 | Update to Mistral AI Studio 2026.1.3 , 2026.2.0 , or later. |
참고: Mistral은 버전 번호 체계를 변경했어요. 이제 릴리스는
YYYY-MM-PATCHNUM형식을 사용합니다.YYYY는 릴리스 연도,MM은 릴리스 월,PATCHNUM은 패치 버전이에요.