Mistral AI Studio API 파일 입력 필터링 및 접근 제한

Mistral AI Studio API 파일 입력 필터링 및 접근 제한 (API files input filtering and access restriction)

  • Reference: MAI-2026-001
  • Published: 2026-03-16
  • Updated: 2026-03-16
  • Severity: High

Mistral은 고객이 온프레미스 시스템의 보안을 유지하도록 돕는 업데이트를 제공해요. 온프레미스 고객은 보안 패치를 적용할 것을 강력히 권장해요.

출처: 문서

본문

요약 (Summary)

API /api/files에 필터링이 없어서 악의적인 사용자가 무인(unattended) 리소스에 접근할 수 있는 취약점이 있어요.

CVSS 점수 (CVSS score)

Score Severity Version Vector string
7.0 High 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C

CWE

  • CWE-20: Improper input validation

해결책 (Solution)

Software Affected versions Solution
le-chat ( docker ask/ui ) 1.75.12 , except 1.75.12-hot4 , to before 1.82.2 Update to Mistral AI Studio 2026.1.3 , 2026.2.0 , or later.
Mistral AI Studio 1.5.3-rc17 and later, 1.5.4 , 1.5.5 , 2026.1.0 Update to Mistral AI Studio 2026.1.3 , 2026.2.0 , or later.
Mistral AI Studio 2026.1.0 , 2026.1.1 , 2026.1.2 Update to Mistral AI Studio 2026.1.3 , 2026.2.0 , or later.

참고: Mistral은 버전 번호 체계를 변경했어요. 이제 릴리스는 YYYY-MM-PATCHNUM 형식을 사용합니다. YYYY는 릴리스 연도, MM은 릴리스 월, PATCHNUM은 패치 버전이에요.

더 알아보기 (Learn more)