何が起きたか
NVDはLangchain-Chatchatにおけるパストラバーサル問題の一連のバッチ(CVE-2026-51882、CVE-2026-51883、CVE-2026-51884)を公開しました。ファイルアップロード、ナレッジベース作成、一時ドキュメントアップロードのパスをカバーし、設定されたストレージ境界外への書き込みを可能にします。
なぜ重要か
Langchain-Chatchatは広く使用されているセルフホスト型RAGチャットボットスタックです。そのファイル書き込みプリミティブは、サーバーファイルの上書きや、LLMコンテキストに供給されるRAG/インジェストパイプラインへのペイロードのステージングにチェーン化できます。
攻撃経路
トラバーサルシーケンスを含む細工されたファイル名またはknowledge_base_name値により、サーバー上の意図したopenai_files / ナレッジベース / 一時ドキュメントディレクトリ外の任意の場所にファイルが書き込まれます。
影響を受けるシステム
Langchain-Chatchat 0.3.0および0.3.1 (OpenAI互換/v1/filesエンドポイント、ナレッジベース作成、/knowledge_base/upload_temp_docs)
緩和策
利用可能になり次第、上流の修正を適用してください(GitHub issues chatchat-space/Langchain-Chatchat#5468 / #5467領域)。アップロードエンドポイントを認証済み/信頼されたユーザーに制限してください。