Kerentanan  ·  2026-10-03

Langchain-Chatchat: klaster path traversal memungkinkan penulisan file arbitrer melalui endpoint upload yang kompatibel dengan OpenAI dan basis pengetahuan (CVE-2026-51882/51883/51884)

KerentananMedium dampakGlobalCVE-2026-51882
NVD menerbitkan tiga CVE path traversal untuk Langchain-Chatchat pada 2026-10-01 (CVE-2026-51882 di /v1/files, CVE-2026-51883 di pembuatan basis pengetahuan, CVE-2026-51884 di upload_temp_docs), semuanya tanpa peringkat dan menunggu perbaikan vendor. Penyerang merancang nama file untuk menulis di luar direktori yang dituju.
Langchain-Chatchat banyak digunakan untuk deployment RAG; penulisan file arbitrer di host penyajian model adalah batu loncatan menuju RCE di deployment RAG, meskipun ini tanpa peringkat, belum diperbaiki vendor, dan memerlukan penggunaan terautentikasi pada endpoint spesifik (karenanya Tier C).
Nama file berbahaya yang direkayasa pada panggilan upload file ke /v1/files (path traversal di luar openai_files) dan ke endpoint knowledge_base_name / upload_temp_docs keluar dari direktori yang dituju, menulis file ke lokasi arbitrer di server.
Langchain-Chatchat 0.3.0, 0.3.1
Terapkan perbaikan dari hulu setelah tersedia (chatchat-space/Langchain-Chatchat issue #5468); batasi akses ke endpoint upload yang kompatibel dengan OpenAI dan KB.
NVD CVE-2026-51882NVD CVE-2026-51883NVD CVE-2026-51884
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →