취약점  ·  2026-10-02

Budibase AI 테이블 생성 SSRF가 원시 node-fetch를 통해 내부 서비스 및 클라우드 메타데이터에 도달

취약점High 영향도GlobalCVE-2026-103757
Budibase의 AI 테이블 생성 기능의 서버 측 요청 위조: uploadUrl 헬퍼가 필터링되지 않은 node-fetch로 사용자 제공 첨부 파일 URL을 가져오므로, 인증된 빌더 사용자가 AI 테이블 프롬프트를 내부 주소 가져오기로 전환하고 사전 서명된 URL 누출을 통해 응답을 다시 읽을 수 있다.
Budibase의 AI 기능은 트리거 표면이지만 실제 폭발 반경은 Budibase 호스트이다: AI 생성 테이블은 내부 네트워크 및 클라우드 IAM 메타데이터로의 권한 있는 사용자 제어 경로이다. AI 배포의 경우 AI 기능 엔드포인트가 SSRF 프리미티브가 되는 구체적인 사례이다.
인증된 빌더 사용자가 POST /api/ai/tables에 첨부 파일 열에 내부 URL을 배치하는 프롬프트를 보내면, packages/server/src/utilities/fileUtils.ts의 uploadUrl 함수가 블랙리스트 처리된 fetchWithBlacklist 변형 대신 원시 node-fetch를 사용하므로 서버가 내부 URL(예: 클라우드 메타데이터 169.254.x.x)을 가져오고 응답을 사전 서명된 객체 스토리지 URL 내부에서 호출자에게 반환한다(CVSS 7.7, 자격 증명 공개가 포함된 SSRF).
Budibase 3.41.0까지
GitHub 권고 GHSA-3c52-v5v2-3r56에 따라 패치(AI 테이블 업로드를 URL 블랙리스트 fetch 경로로 라우팅), 빌더 사용자 신뢰 제한
GitHub advisory GHSA-3c52-v5v2-3r56NVD detail
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →