何が起きたか
NVDは2026-10-01にCVE-2026-103757(CVSS 7.7)を公開した:BudibaseのAIテーブル生成は、packages/server/src/utilities/fileUtils.tsのuploadUrlを呼び出すが、これは他の場所で使用されるfetchWithBlacklistガードの代わりに生のnode-fetchを使用する。SSRFは完全読み取りである:レスポンスボディはストレージに保存され、URLは呼び出し元に返されるため、169.254.169.254からのIAM認証情報窃取と内部サービススキャンが可能となる。
なぜ重要か
これは特にAI機能を通じて到達されるSSRFである:ユーザープロンプトによりLLMが攻撃者選択のURLを生成し、モデル提供アプリがSSRF保護なしでそれをフェッチする。AIデータプレーン→SSRFチェーンを示し、AI機能内からのクラウド認証情報窃取を可能にする。
攻撃経路
内部アドレスを指す添付ファイル列URLを生成するプロンプトを使用したPOST /api/ai/tables;processAttachmentsはuploadUrlを呼び出し、SSRFブラックリストなしの生のnode-fetchを使用して内部URLをフェッチし、レスポンスボディをオブジェクトストレージに保存し、presigned URLを攻撃者に返す。
影響を受けるシステム
Budibase <= 3.41.0(AIテーブル生成 + uploadUrlパス)
緩和策
生のfetchを@budibase/backend-coreのfetchWithBlacklistに置き換える修正を適用(BudibaseアドバイザリGHSA-3c52-v5v2-3r56;パッチ済みリリースを確認);ビルダーアクセスを信頼できるユーザーに制限。