脆弱性  ·  2026-06-27

ToolJet AIプラットフォーム — RestAPIデータソース内のSSFR、プライベートIPフィルターバイパス経由

脆弱性High 影響度GlobalCVE-2026-55412
ToolJetのRestAPIデータソースはサーバーサイドHTTPリクエストを初期DNS解決のみをチェックするプライベートIPフィルターで実行します。攻撃者はDNSリバインディングまたは別のIP表現を使用してこれをバイパスでき、ToolJetサーバーに内部サービスへのリクエストを転送させることができます。これはCVSS 8.3SSFRであり、RestAPIデータソースコネクタを使用するすべてのToolJetデプロイメントに影響を与えます。
ToolJetは特にAIエージェントを内部データソース、データベース、APIに接続するよう設計されています。このコンテキストのSSFRは、攻撃者がToolJetのサーバーがアクセスできるすべての内部エンドポイント — ベクトルデータベース、AIモデルサービングAPI、内部管理パネル、クラウドメタデータサービスを含む — に到達できることを意味し、ツール接続機能を内部ネットワークピボットに変えます。
RestAPIデータソースコンポーネントはサーバーサイドHTTPリクエストを実行し、初期解決のみでプライベートIPフィルターを適用します。攻撃者は、DNSリバインディング、IPv6マップIPv4アドレス、または他のSSFRバイパス技術を使用してフィルターをバイパスでき、ToolJetサーバーが内部ネットワークアドレスにリクエストを発行させることができ、内部サービス、クラウドメタデータエンドポイント、およびAIバックエンドインフラストラクチャにアクセスできます。
ToolJet < 3.20.178-lts
ToolJet 3.20.178-ltsにアップグレードしてください。アドバイザリ:https://github.com/ToolJet/ToolJet/security/advisories/GHSA-h49f-mhmm-jx4w
出典
NVD CVE-2026-55412GitHub Advisory GHSA-h49f-mhmm-jx4w
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →