脆弱性  ·  2026-10-03

Langchain-Chatchatパストラバーサルクラスター:/v1/filesアップロード、knowledge_base_name、一時ドキュメントアップロードによる任意ファイル書き込み(未評価)

脆弱性Medium 影響度GlobalCVE-2026-51882
NVDはLangchain-Chatchatにおけるパストラバーサル問題の一連のバッチ(CVE-2026-51882、CVE-2026-51883、CVE-2026-51884)を公開しました。ファイルアップロード、ナレッジベース作成、一時ドキュメントアップロードのパスをカバーし、設定されたストレージ境界外への書き込みを可能にします。
Langchain-Chatchatは広く使用されているセルフホスト型RAGチャットボットスタックです。そのファイル書き込みプリミティブは、サーバーファイルの上書きや、LLMコンテキストに供給されるRAG/インジェストパイプラインへのペイロードのステージングにチェーン化できます。
トラバーサルシーケンスを含む細工されたファイル名またはknowledge_base_name値により、サーバー上の意図したopenai_files / ナレッジベース / 一時ドキュメントディレクトリ外の任意の場所にファイルが書き込まれます。
Langchain-Chatchat 0.3.0および0.3.1 (OpenAI互換/v1/filesエンドポイント、ナレッジベース作成、/knowledge_base/upload_temp_docs)
利用可能になり次第、上流の修正を適用してください(GitHub issues chatchat-space/Langchain-Chatchat#5468 / #5467領域)。アップロードエンドポイントを認証済み/信頼されたユーザーに制限してください。
NVD CVE-2026-51882NVD CVE-2026-51883NVD CVE-2026-51884
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →