무슨 일이 있었나
SQLBot의 Excel 파싱 업로드 엔드포인트는 스토리지 경로를 결정할 때 클라이언트 제공 파일 이름을 신뢰하여 의도된 업로드 디렉토리 외부에 파일을 쓸 수 있게 합니다.
왜 중요한가
LLM/RAG 데이터 파이프라인을 공급하는 파일 업로드 흐름의 경로 순회로 인해 응용 프로그램 파일을 덮어쓰거나 AI 시스템이 나중에 처리하는 악성 콘텐츠를 심을 수 있습니다.
공격 경로
POST /api/v1/datasource/parseExcel 엔드포인트는 공격자 제어 multipart 파일 이름 데이터를 사용하여 업로드된 콘텐츠가 저장되는 위치를 결정하여 스토리지 위치의 경로 순회를 허용합니다.
영향받는 시스템
SQLBot < 1.9.0
완화 방안
SQLBot 1.9.0 이상으로 업그레이드하세요.