무슨 일이 있었나
NVD는 2026-10-01에 CVE-2026-103757(CVSS 7.7)을 발행했습니다: Budibase의 AI 테이블 생성은 packages/server/src/utilities/fileUtils.ts의 uploadUrl을 호출하며, 다른 모든 곳에서 사용되는 fetchWithBlacklist 가드 대신 원시 node-fetch를 사용합니다. SSRF는 전체 읽기입니다: 응답 본문이 저장소에 저장되고 URL이 호출자에게 반환되어 169.254.169.254에서 IAM 자격 증명 도용 및 내부 서비스 스캔이 가능합니다.
왜 중요한가
이것은 특히 AI 기능을 통해 도달하는 SSRF입니다: 사용자 프롬프트가 LLM이 공격자 선택 URL을 생성하게 하고, 모델 제공 앱이 SSRF 보호 없이 해당 URL을 가져옵니다. AI 데이터 평면 → SSRF 체인을 입증하고 AI 기능 내에서 클라우드 자격 증명 도용을 제공합니다.
공격 경로
내부 주소를 가리키는 첨부 열 URL을 생성하는 프롬프트로 POST /api/ai/tables; processAttachments가 uploadUrl을 호출하고, 이는 SSRF 블랙리스트 없이 원시 node-fetch를 사용하여 내부 URL을 가져오고, 응답 본문을 객체 저장소에 저장하며, 사전 서명된 URL을 공격자에게 반환합니다.
영향받는 시스템
Budibase <= 3.41.0 (AI 테이블 생성 + uploadUrl 경로)
완화 방안
@budibase/backend-core의 fetchWithBlacklist로 원시 fetch를 대체하는 수정을 적용하십시오(Budibase 권고 GHSA-3c52-v5v2-3r56; 패치된 릴리스 확인); 빌더 액세스를 신뢰할 수 있는 사용자로 제한하십시오.