취약점  ·  2026-10-03

Langchain-Chatchat 경로 트래버설 클러스터: /v1/files 업로드, knowledge_base_name 및 임시 문서 업로드를 통한 임의 파일 쓰기 (미평가)

취약점Medium 영향도GlobalCVE-2026-51882
NVD가 Langchain-Chatchat의 파일 업로드, 지식 베이스 생성 및 임시 문서 업로드 경로를 포함하는 경로 트래버설 이슈 배치(CVE-2026-51882, CVE-2026-51883, CVE-2026-51884)를 게시했으며, 구성된 저장소 경계 외부에 쓰기가 가능합니다.
Langchain-Chatchat은 널리 사용되는 자체 호스팅 RAG 챗봇 스택입니다. 이에 대한 파일 쓰기 프리미티브는 서버 파일 덮어쓰기 또는 LLM 컨텍스트를 공급하는 RAG/수집 파이프라인에 페이로드 배치로 연결될 수 있습니다.
트래버설 시퀀스가 포함된 조작된 파일 이름 또는 knowledge_base_name 값은 서버의 의도된 openai_files / 지식 베이스 / 임시 문서 디렉토리 외부의 임의 위치에 파일을 씁니다.
Langchain-Chatchat 0.3.0 및 0.3.1 (OpenAI 호환 /v1/files 엔드포인트, 지식 베이스 생성, /knowledge_base/upload_temp_docs)
업스트림 수정이 제공되면 적용 (GitHub 이슈 chatchat-space/Langchain-Chatchat#5468 / #5467 영역); 업로드 엔드포인트를 인증된/신뢰된 사용자로 제한.
NVD CVE-2026-51882NVD CVE-2026-51883NVD CVE-2026-51884
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →