Kerentanan  ·  2026-05-30

CVE-2026-45312: RAGFlow SSTI/RCE (CVSS 9.9) — Pengguna Terautentikasi Apa Pun Dapat Menjalankan Perintah OS pada RAG Engine yang Di-Host Sendiri

KerentananHigh dampakGlobalCVE-2026-45312
Kerentanan Server-Side Template Injection (SSTI) Jinja2 dalam generator prompt RAGFlow (rag/prompts/generator.py) memungkinkan pengguna terautentikasi apa pun — termasuk akun gratis yang terdaftar secara normal — untuk menjalankan perintah OS arbitrer pada server host. Eksploitasi hanya memerlukan pengguna membuat alur kerja Canvas dengan rantai komponen DuckDuckGo + LLM; impor saja sudah cukup untuk memicu eksekusi kode. Skor CVSS adalah 9.9 (Kritis). RAGFlow adalah mesin RAG sumber terbuka dengan lebih dari 52.000 bintang GitHub.
Pengguna web terautentikasi membuat atau mengimpor alur kerja Canvas yang dirancang khusus; generator prompt merender template Jinja2 tanpa sandbox, memungkinkan injeksi perintah OS melalui `os.popen` Python melalui rantai `cycler.__init__.__globals__` Jinja2. Tidak memerlukan hak istimewa administrator — pengguna terdaftar apa pun sudah cukup.
Versi RAGFlow 0.24.0 dan lebih awal (mesin RAG sumber terbuka, infiniflow/ragflow di GitHub). Hanya penyebaran yang di-host sendiri. Penyebaran yang dikelola cloud mungkin bervariasi tergantung konfigurasi penyedia.
Tingkatkan ke versi yang diperbaiki (lihat GHSA-wpg4-h5g2-jxm6). Jika upgrade segera tidak memungkinkan, nonaktifkan pembuatan alur kerja Canvas oleh pengguna yang tidak tepercaya, terapkan isolasi tingkat jaringan untuk server RAGFlow, dan terapkan prinsip hak istimewa minimal sehingga proses RAGFlow tidak berjalan sebagai root. Tinjau log server untuk invokasi subproses yang tidak biasa dari proses ragflow.
Sumber
NVD CVE-2026-45312GitHub Security Advisory GHSA-wpg4-h5g2-jxm6
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →