Apa yang terjadi
Pemalsuan permintaan sisi server dalam fitur pembuatan tabel AI Budibase: helper uploadUrl mengambil URL lampiran yang disediakan pengguna dengan node-fetch tanpa filter, memungkinkan pengguna builder yang terautentikasi mengubah prompt tabel AI menjadi pengambilan alamat internal dan membaca respons kembali melalui kebocoran URL yang telah ditandatangani sebelumnya.
Mengapa penting
Fitur AI Budibase adalah permukaan pemicu, tetapi radius ledakan sebenarnya adalah host Budibase: tabel yang dihasilkan AI adalah jalur istimewa yang dapat dikontrol pengguna ke jaringan internal dan metadata IAM cloud. Untuk penerapan AI, ini adalah contoh konkret endpoint fitur AI yang menjadi primitif SSRF.
Vektor serangan
Pengguna builder terautentikasi mengirim prompt ke POST /api/ai/tables yang menempatkan URL internal di kolom lampiran; fungsi uploadUrl di packages/server/src/utilities/fileUtils.ts menggunakan node-fetch mentah alih-alih varian fetchWithBlacklist yang masuk daftar hitam, sehingga server mengambil URL internal (mis. metadata cloud 169.254.x.x) dan mengembalikan respons di dalam URL penyimpanan objek yang telah ditandatangani sebelumnya ke pemanggil (CVSS 7.7, SSRF dengan pengungkapan kredensial).
Sistem yang terdampak
Budibase hingga 3.41.0
Mitigasi
Tambal sesuai advisory GitHub GHSA-3c52-v5v2-3r56 (unggahan tabel AI dirutekan melalui jalur pengambilan dengan daftar hitam URL); batasi kepercayaan pengguna builder