事件经过
Budibase AI表格生成功能中存在服务端请求伪造漏洞:uploadUrl辅助函数使用未过滤的node-fetch获取用户提供的附件URL,允许已认证的构建用户将AI表格提示转变为获取内部地址,并通过预签名URL泄露读取响应。
影响分析
Budibase的AI功能是触发面,但真正的爆炸半径是Budibase主机:AI生成的表格是进入内部网络和云IAM元数据的特权、用户可控路径。对于AI部署而言,这是AI功能端点成为SSRF原语的具体例子。
攻击途径
已认证的构建用户向POST /api/ai/tables发送提示,将内部URL放入附件列;packages/server/src/utilities/fileUtils.ts中的uploadUrl函数使用原始node-fetch而非带黑名单的fetchWithBlacklist变体,因此服务器获取内部URL(例如云元数据169.254.x.x)并将响应通过预签名对象存储URL返回给调用者(CVSS 7.7,带凭证披露的SSRF)。
受影响系统
Budibase至3.41.0
缓解措施
根据GitHub公告GHSA-3c52-v5v2-3r56打补丁(已为3.41.x发布修复)——将AI表格上传路由到URL黑名单fetch路径;限制构建用户信任