Remote Code Execution Vulnerability in Fooocus
오픈소스 AI 이미지 생성 WebUI인 Fooocus에서 원격 코드 실행(RCE) 취약점이 발견되었다. 이 취약점은 이미지 EXIF 메타데이터에 포함된 JSON을 eval 함수로 처리하는 과정에서 임의의 파이썬 코드가 실행될 수 있는 문제로, Fooocus를 인터넷에 노출하면 공격자가 시스템을 제어할 수 있다. Fooocus는 2024년 8월부터 제한적 장기 지원 모드에 들어갔으며, 2025년 9월 이후로는 유지보수가 중단된 상태라 보고된 취약점이 6개월간 패치되지 않았다. AI 개발자들은 공개된 취약점 내용을 참고해 Fooocus 사용 시 주의가 필요하다.







