何が起きたか
SQLBotのExcel解析アップロードエンドポイントは、ストレージパスを決定する際にクライアント提供のファイル名を信頼し、意図したアップロードディレクトリの外にファイルを書き込むことを許可します。
なぜ重要か
LLM/RAGデータパイプラインを供給するファイルアップロードフロー内のパストラバーサルにより、アプリケーションファイルを上書きするか、AIシステムが後で処理する悪意のあるコンテンツを配置することが可能になる可能性があります。
攻撃経路
POST /api/v1/datasource/parseExcelエンドポイントは攻撃者が制御可能なマルチパートファイル名データを使用してアップロードされたコンテンツが保存される場所を決定し、ストレージ場所のパストラバーサルを許可します。
影響を受けるシステム
SQLBot < 1.9.0
緩和策
SQLBot 1.9.0以降にアップグレードしてください。