취약점  ·  2026-10-03

Budibase AI 테이블 생성 SSRF: 원시 node-fetch uploadUrl → LLM 생성 첨부 URL을 통한 클라우드 메타데이터 도용 (CVE-2026-103757)

취약점High 영향도GlobalCVE-2026-103757
NVD는 2026-10-01에 CVE-2026-103757(CVSS 7.7)을 발행했습니다: Budibase의 AI 테이블 생성은 packages/server/src/utilities/fileUtils.ts의 uploadUrl을 호출하며, 다른 모든 곳에서 사용되는 fetchWithBlacklist 가드 대신 원시 node-fetch를 사용합니다. SSRF는 전체 읽기입니다: 응답 본문이 저장소에 저장되고 URL이 호출자에게 반환되어 169.254.169.254에서 IAM 자격 증명 도용 및 내부 서비스 스캔이 가능합니다.
이것은 특히 AI 기능을 통해 도달하는 SSRF입니다: 사용자 프롬프트가 LLM이 공격자 선택 URL을 생성하게 하고, 모델 제공 앱이 SSRF 보호 없이 해당 URL을 가져옵니다. AI 데이터 평면 → SSRF 체인을 입증하고 AI 기능 내에서 클라우드 자격 증명 도용을 제공합니다.
내부 주소를 가리키는 첨부 열 URL을 생성하는 프롬프트로 POST /api/ai/tables; processAttachments가 uploadUrl을 호출하고, 이는 SSRF 블랙리스트 없이 원시 node-fetch를 사용하여 내부 URL을 가져오고, 응답 본문을 객체 저장소에 저장하며, 사전 서명된 URL을 공격자에게 반환합니다.
Budibase <= 3.41.0 (AI 테이블 생성 + uploadUrl 경로)
@budibase/backend-core의 fetchWithBlacklist로 원시 fetch를 대체하는 수정을 적용하십시오(Budibase 권고 GHSA-3c52-v5v2-3r56; 패치된 릴리스 확인); 빌더 액세스를 신뢰할 수 있는 사용자로 제한하십시오.
Budibase advisory GHSA-3c52-v5v2-3r56NVD CVE-2026-103757
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →