脆弱性  ·  2026-10-03

Budibase AI table generation SSRF: raw node-fetch uploadUrl → cloud-metadata theft via LLM-generated attachment URLs (CVE-2026-103757)

脆弱性High 影響度GlobalCVE-2026-103757
NVDは2026-10-01にCVE-2026-103757(CVSS 7.7)を公開した:BudibaseのAIテーブル生成は、packages/server/src/utilities/fileUtils.tsのuploadUrlを呼び出すが、これは他の場所で使用されるfetchWithBlacklistガードの代わりに生のnode-fetchを使用する。SSRFは完全読み取りである:レスポンスボディはストレージに保存され、URLは呼び出し元に返されるため、169.254.169.254からのIAM認証情報窃取と内部サービススキャンが可能となる。
これは特にAI機能を通じて到達されるSSRFである:ユーザープロンプトによりLLMが攻撃者選択のURLを生成し、モデル提供アプリがSSRF保護なしでそれをフェッチする。AIデータプレーン→SSRFチェーンを示し、AI機能内からのクラウド認証情報窃取を可能にする。
内部アドレスを指す添付ファイル列URLを生成するプロンプトを使用したPOST /api/ai/tables;processAttachmentsはuploadUrlを呼び出し、SSRFブラックリストなしの生のnode-fetchを使用して内部URLをフェッチし、レスポンスボディをオブジェクトストレージに保存し、presigned URLを攻撃者に返す。
Budibase <= 3.41.0(AIテーブル生成 + uploadUrlパス)
生のfetchを@budibase/backend-coreのfetchWithBlacklistに置き換える修正を適用(BudibaseアドバイザリGHSA-3c52-v5v2-3r56;パッチ済みリリースを確認);ビルダーアクセスを信頼できるユーザーに制限。
Budibase advisory GHSA-3c52-v5v2-3r56NVD CVE-2026-103757
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →