漏洞  ·  2026-10-03

Langchain-Chatchat路径遍历集群:通过/v1/files上传、knowledge_base_name和临时文档上传进行任意文件写入(未评级)

漏洞Medium 影响GlobalCVE-2026-51882
NVD发布了一组协调的Langchain-Chatchat路径遍历问题(CVE-2026-51882, CVE-2026-51883, CVE-2026-51884),涵盖文件上传、知识库创建和临时文档上传路径,允许在配置的存储边界之外进行写入。
Langchain-Chatchat是广泛使用的自托管RAG聊天机器人栈;其上的文件写入原语可以链接到覆盖服务器文件或在为LLM上下文提供输入的RAG/摄取管道中暂存负载。
包含遍历序列的精心制作的文件名或knowledge_base_name值将文件写入服务器上预期的openai_files/知识库/临时文档目录之外的任意位置。
Langchain-Chatchat 0.3.0和0.3.1 (OpenAI兼容的/v1/files端点, 知识库创建, /knowledge_base/upload_temp_docs)
在可用时应用上游修复(GitHub issues chatchat-space/Langchain-Chatchat#5468 / #5467区域);将上传端点限制为已认证/受信任用户。
NVD CVE-2026-51882NVD CVE-2026-51883NVD CVE-2026-51884
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →