脆弱性  ·  2026-10-11

Floci AIゲートウェイ:未認証のVelocityテンプレートインジェクション → JVM内でのリモートOSコマンド実行 (CVSS 9.3)

脆弱性High 影響度GlobalCVE-2026-108598
オープンウェブスイープで発見(提供されたNVDシードには含まれていません):NVD REST APIは2026-10-10の公開、CVSS 9.8 v3.1 / 9.3 v4.0を確認し、アドバイザリには公開PoC(exploitarium)が参照されています。未認証の攻撃者は、MOCK APIインテグレーションでVelocityマッピングテンプレートを作成してコマンドを実行します。
AIプラットフォームのAPIゲートウェイエンジンにおけるテンプレートインジェクションからRCEへの移行は、LLM/ツール統合レイヤーにおける完全な未認証侵害プリミティブです — 攻撃者はFlociが実行されているホストにJVMの権限で着地します。
VtlTemplateEngineは、無制限のリフレクションで攻撃者が提供したVelocityマッピングテンプレートを実行します:MOCKインテグレーションを持つREST APIは、$utilリフレクションを介してRuntime/ProcessBuilderに到達するテンプレートを使用し、Floci JVM内でOSコマンドを未認証で実行します(CWE-94)。
floci 1.1.0 <= v < 2.2.0(VtlTemplateEngine)
2.2.0にアップグレードしてください(コミット144b90e6fa861a5ac882e99a090d503da01945c4、GHSA-3p4c-wp7w-mgjx)。テンプレートエンジン設定でランタイムリフレクションを無効にし、MOCKインテグレーションテンプレートの作成を信頼された管理者に制限してください。
NVD CVE-2026-108598NVD REST APIGitHub advisory GHSA-3p4c-wp7w-mgjx
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →