何が起きたか
オープンウェブスイープで発見(提供されたNVDシードには含まれていません):NVD REST APIは2026-10-10の公開、CVSS 9.8 v3.1 / 9.3 v4.0を確認し、アドバイザリには公開PoC(exploitarium)が参照されています。未認証の攻撃者は、MOCK APIインテグレーションでVelocityマッピングテンプレートを作成してコマンドを実行します。
なぜ重要か
AIプラットフォームのAPIゲートウェイエンジンにおけるテンプレートインジェクションからRCEへの移行は、LLM/ツール統合レイヤーにおける完全な未認証侵害プリミティブです — 攻撃者はFlociが実行されているホストにJVMの権限で着地します。
攻撃経路
VtlTemplateEngineは、無制限のリフレクションで攻撃者が提供したVelocityマッピングテンプレートを実行します:MOCKインテグレーションを持つREST APIは、$utilリフレクションを介してRuntime/ProcessBuilderに到達するテンプレートを使用し、Floci JVM内でOSコマンドを未認証で実行します(CWE-94)。
影響を受けるシステム
floci 1.1.0 <= v < 2.2.0(VtlTemplateEngine)
緩和策
2.2.0にアップグレードしてください(コミット144b90e6fa861a5ac882e99a090d503da01945c4、GHSA-3p4c-wp7w-mgjx)。テンプレートエンジン設定でランタイムリフレクションを無効にし、MOCKインテグレーションテンプレートの作成を信頼された管理者に制限してください。