무슨 일이 있었나
NVD는 2026-10-01에 Langchain-Chatchat에 대한 세 가지 경로 탐색 CVE를 게시했습니다 (/v1/files의 CVE-2026-51882, 지식 베이스 생성의 CVE-2026-51883, upload_temp_docs의 CVE-2026-51884), 모두 미등급이며 공급업체 수정을 기다리고 있습니다. 공격자는 의도된 디렉토리 외부에 쓰기 위해 파일명을 조작합니다.
왜 중요한가
Langchain-Chatchat은 RAG 배포에 널리 사용됩니다; 모델 서빙 호스트에 대한 임의 파일 쓰기는 RAG 배포에서 RCE로 가는 발판이지만, 이들은 미등급, 공급업체 미수정이며 특정 엔드포인트의 인증된 사용을 요구합니다 (따라서 Tier C).
공격 경로
/v1/files (openai_files 외부 경로 탐색) 및 knowledge_base_name / upload_temp_docs 엔드포인트에 대한 파일 업로드 호출에서 조작된 악성 파일명은 의도된 디렉토리를 벗어나 서버의 임의 위치에 파일을 씁니다.
영향받는 시스템
Langchain-Chatchat 0.3.0, 0.3.1
완화 방안
업스트림 수정 사항이 제공되면 적용합니다 (chatchat-space/Langchain-Chatchat 이슈 #5468); OpenAI 호환 및 KB 업로드 엔드포인트에 대한 액세스를 제한합니다.