脆弱性  ·  2026-10-01

DB-GPTのスキルアップロードから実行に至るパスでエージェントチャットフローにおけるコード実行が発生

脆弱性Medium 影響度GlobalCVE-2026-51866
Ro1MEによる協調開示:アップロードルートは実行可能なコンテンツをブロックせずにスキルパッケージを受け入れ、react-agentパスがアップロードされたスキルを実行するため、DB-GPTサービスでのコード実行につながる。
DB-GPTはオープンソースのLLM/エージェントデータプラットフォーム。不正なスキル実行は、データベース隣接型AIサービスへのサプライチェーン型コード実行経路となる。
攻撃者は実際のスキルアップロードルートを通じてスクリプトを含むスキルパッケージをアップロードし、その後react-agentチャットフローを介してその実行をトリガーし、サービス環境内で実行する。
DB-GPT 0.7.5および0.8.0(SkillManagerアップロード→react-agent実行)
DB-GPTを0.8.0以降に更新。スキルアップロードを信頼できるユーザーに制限し、スキルパッケージを検証。
NVDRo1ME PoC gist
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →