脆弱性  ·  2026-10-03

Langchain-Chatchat: path-traversal cluster allows arbitrary file writes via OpenAI-compatible and knowledge-base upload endpoints (CVE-2026-51882/51883/51884)

脆弱性Medium 影響度GlobalCVE-2026-51882
NVDは2026年10月1日にLangchain-Chatchatの3つのパストラバーサルCVEを公開しました(/v1/filesのCVE-2026-51882、ナレッジベース作成のCVE-2026-51883、upload_temp_docsのCVE-2026-51884)。すべて未評価で、ベンダー修正待ちです。攻撃者はファイル名を操作して、意図したディレクトリの外にファイルを書き込むことができます。
Langchain-ChatchatはRAGデプロイメントで広く使用されています。モデル提供ホストへの任意のファイル書き込みはRAGデプロイメントにおけるRCEへの足がかりとなりますが、これらは未評価、ベンダー未修正であり、特定のエンドポイントの認証済み使用が必要なため(Tier Cに該当)。
/v1/files(openai_filesの外へのパストラバーサル)およびknowledge_base_name / upload_temp_docsエンドポイントへのファイルアップロード呼び出しにおける巧妙に細工された悪意のあるファイル名は、意図したディレクトリをエスケープし、サーバー上の任意の場所にファイルを書き込みます。
Langchain-Chatchat 0.3.0, 0.3.1
利用可能になり次第、上流の修正を適用してください(chatchat-space/Langchain-Chatchat issue #5468)。OpenAI互換およびKBアップロードエンドポイントへのアクセスを制限してください。
NVD CVE-2026-51882NVD CVE-2026-51883NVD CVE-2026-51884
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →