Kerentanan  ·  2026-10-02

SSRF pembuatan tabel AI Budibase mencapai layanan internal dan metadata cloud melalui node-fetch mentah

KerentananHigh dampakGlobalCVE-2026-103757
Pemalsuan permintaan sisi server dalam fitur pembuatan tabel AI Budibase: helper uploadUrl mengambil URL lampiran yang disediakan pengguna dengan node-fetch tanpa filter, memungkinkan pengguna builder yang terautentikasi mengubah prompt tabel AI menjadi pengambilan alamat internal dan membaca respons kembali melalui kebocoran URL yang telah ditandatangani sebelumnya.
Fitur AI Budibase adalah permukaan pemicu, tetapi radius ledakan sebenarnya adalah host Budibase: tabel yang dihasilkan AI adalah jalur istimewa yang dapat dikontrol pengguna ke jaringan internal dan metadata IAM cloud. Untuk penerapan AI, ini adalah contoh konkret endpoint fitur AI yang menjadi primitif SSRF.
Pengguna builder terautentikasi mengirim prompt ke POST /api/ai/tables yang menempatkan URL internal di kolom lampiran; fungsi uploadUrl di packages/server/src/utilities/fileUtils.ts menggunakan node-fetch mentah alih-alih varian fetchWithBlacklist yang masuk daftar hitam, sehingga server mengambil URL internal (mis. metadata cloud 169.254.x.x) dan mengembalikan respons di dalam URL penyimpanan objek yang telah ditandatangani sebelumnya ke pemanggil (CVSS 7.7, SSRF dengan pengungkapan kredensial).
Budibase hingga 3.41.0
Tambal sesuai advisory GitHub GHSA-3c52-v5v2-3r56 (unggahan tabel AI dirutekan melalui jalur pengambilan dengan daftar hitam URL); batasi kepercayaan pengguna builder
GitHub advisory GHSA-3c52-v5v2-3r56NVD detail
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →