脆弱性  ·  2026-10-02

Budibase AI テーブル生成 SSRF が raw node-fetch を介して内部サービスとクラウドメタデータに到達

脆弱性High 影響度GlobalCVE-2026-103757
Budibase の AI テーブル生成機能におけるサーバーサイドリクエストフォージェリ:uploadUrl ヘルパーは、フィルタリングされていない node-fetch でユーザー提供の添付 URL をフェッチし、認証されたビルダーユーザーが AI テーブルプロンプトを内部アドレスのフェッチに変え、presigned-URL リークを通じて応答を読み戻すことを可能にします。
Budibase の AI 機能がトリガー表面ですが、実際のブラスト半径は Budibase ホストです:AI 生成テーブルは、内部ネットワークとクラウド IAM メタデータへの特権的なユーザー制御可能な経路です。AI デプロイメントにとって、AI 機能エンドポイントが SSRF プリミティブになる具体的な例です。
認証されたビルダーユーザーが POST /api/ai/tables にプロンプトを送信し、添付列に内部 URL を配置します;packages/server/src/utilities/fileUtils.ts の uploadUrl 関数は、ブラックリスト化された fetchWithBlacklist バリアントの代わりに raw node-fetch を使用するため、サーバーは内部 URL(例:クラウドメタデータ 169.254.x.x)をフェッチし、応答を事前署名されたオブジェクトストレージ URL 内で呼び出し元に返します(CVSS 7.7、認証情報開示を伴う SSRF)。
Budibase 3.41.0 まで
GitHub アドバイザリ GHSA-3c52-v5v2-3r56 に従ってパッチを適用します(3.41.x 用の修正がリリースされました)— AI テーブルアップロードを URL ブラックリスト化フェッチパスにルーティングします;ビルダーユーザーの信頼を制限します
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →