事件经过
NVD发布了一组协调的Langchain-Chatchat路径遍历问题(CVE-2026-51882, CVE-2026-51883, CVE-2026-51884),涵盖文件上传、知识库创建和临时文档上传路径,允许在配置的存储边界之外进行写入。
影响分析
Langchain-Chatchat是广泛使用的自托管RAG聊天机器人栈;其上的文件写入原语可以链接到覆盖服务器文件或在为LLM上下文提供输入的RAG/摄取管道中暂存负载。
攻击途径
包含遍历序列的精心制作的文件名或knowledge_base_name值将文件写入服务器上预期的openai_files/知识库/临时文档目录之外的任意位置。
受影响系统
Langchain-Chatchat 0.3.0和0.3.1 (OpenAI兼容的/v1/files端点, 知识库创建, /knowledge_base/upload_temp_docs)
缓解措施
在可用时应用上游修复(GitHub issues chatchat-space/Langchain-Chatchat#5468 / #5467区域);将上传端点限制为已认证/受信任用户。