Apa yang terjadi
NVD menerbitkan tiga CVE path traversal untuk Langchain-Chatchat pada 2026-10-01 (CVE-2026-51882 di /v1/files, CVE-2026-51883 di pembuatan basis pengetahuan, CVE-2026-51884 di upload_temp_docs), semuanya tanpa peringkat dan menunggu perbaikan vendor. Penyerang merancang nama file untuk menulis di luar direktori yang dituju.
Mengapa penting
Langchain-Chatchat banyak digunakan untuk deployment RAG; penulisan file arbitrer di host penyajian model adalah batu loncatan menuju RCE di deployment RAG, meskipun ini tanpa peringkat, belum diperbaiki vendor, dan memerlukan penggunaan terautentikasi pada endpoint spesifik (karenanya Tier C).
Vektor serangan
Nama file berbahaya yang direkayasa pada panggilan upload file ke /v1/files (path traversal di luar openai_files) dan ke endpoint knowledge_base_name / upload_temp_docs keluar dari direktori yang dituju, menulis file ke lokasi arbitrer di server.
Sistem yang terdampak
Langchain-Chatchat 0.3.0, 0.3.1
Mitigasi
Terapkan perbaikan dari hulu setelah tersedia (chatchat-space/Langchain-Chatchat issue #5468); batasi akses ke endpoint upload yang kompatibel dengan OpenAI dan KB.