事件经过
Budibase的AI表格生成功能存在服务端请求伪造漏洞:uploadUrl辅助函数使用未经过滤的node-fetch获取用户提供的附件URL,使已认证的构建者用户能够将AI表格提示转化为对内部地址的获取,并通过预签名URL泄漏读取响应。
影响分析
Budibase的AI功能是触发面,但真正的爆炸半径是Budibase主机:AI生成的表格是进入内部网络和云IAM元数据的特权用户可控路径。对于AI部署而言,这是一个AI功能端点成为SSRF原语的具体实例。
攻击途径
已认证的构建者用户向POST /api/ai/tables发送提示,将内部URL放入附件列;packages/server/src/utilities/fileUtils.ts中的uploadUrl函数使用原始node-fetch而非黑名单化的fetchWithBlacklist变体,因此服务器获取内部URL(例如云元数据169.254.x.x)并通过预签名对象存储URL将响应返回给调用者(CVSS 7.7,凭证泄露型SSRF)。
受影响系统
Budibase直至3.41.0版本
缓解措施
按照GitHub公告GHSA-3c52-v5v2-3r56打补丁(AI表格上传通过URL黑名单化fetch路径路由);限制构建者用户信任