何が起きたか
NVDは2026年10月1日にLangchain-Chatchatの3つのパストラバーサルCVEを公開しました(/v1/filesのCVE-2026-51882、ナレッジベース作成のCVE-2026-51883、upload_temp_docsのCVE-2026-51884)。すべて未評価で、ベンダー修正待ちです。攻撃者はファイル名を操作して、意図したディレクトリの外にファイルを書き込むことができます。
なぜ重要か
Langchain-ChatchatはRAGデプロイメントで広く使用されています。モデル提供ホストへの任意のファイル書き込みはRAGデプロイメントにおけるRCEへの足がかりとなりますが、これらは未評価、ベンダー未修正であり、特定のエンドポイントの認証済み使用が必要なため(Tier Cに該当)。
攻撃経路
/v1/files(openai_filesの外へのパストラバーサル)およびknowledge_base_name / upload_temp_docsエンドポイントへのファイルアップロード呼び出しにおける巧妙に細工された悪意のあるファイル名は、意図したディレクトリをエスケープし、サーバー上の任意の場所にファイルを書き込みます。
影響を受けるシステム
Langchain-Chatchat 0.3.0, 0.3.1
緩和策
利用可能になり次第、上流の修正を適用してください(chatchat-space/Langchain-Chatchat issue #5468)。OpenAI互換およびKBアップロードエンドポイントへのアクセスを制限してください。