취약점  ·  2026-10-03

Langchain-Chatchat: 경로 탐색 클러스터로 OpenAI 호환 및 지식 베이스 업로드 엔드포인트를 통한 임의 파일 쓰기 가능 (CVE-2026-51882/51883/51884)

취약점Medium 영향도GlobalCVE-2026-51882
NVD는 2026-10-01에 Langchain-Chatchat에 대한 세 가지 경로 탐색 CVE를 게시했습니다 (/v1/files의 CVE-2026-51882, 지식 베이스 생성의 CVE-2026-51883, upload_temp_docs의 CVE-2026-51884), 모두 미등급이며 공급업체 수정을 기다리고 있습니다. 공격자는 의도된 디렉토리 외부에 쓰기 위해 파일명을 조작합니다.
Langchain-Chatchat은 RAG 배포에 널리 사용됩니다; 모델 서빙 호스트에 대한 임의 파일 쓰기는 RAG 배포에서 RCE로 가는 발판이지만, 이들은 미등급, 공급업체 미수정이며 특정 엔드포인트의 인증된 사용을 요구합니다 (따라서 Tier C).
/v1/files (openai_files 외부 경로 탐색) 및 knowledge_base_name / upload_temp_docs 엔드포인트에 대한 파일 업로드 호출에서 조작된 악성 파일명은 의도된 디렉토리를 벗어나 서버의 임의 위치에 파일을 씁니다.
Langchain-Chatchat 0.3.0, 0.3.1
업스트림 수정 사항이 제공되면 적용합니다 (chatchat-space/Langchain-Chatchat 이슈 #5468); OpenAI 호환 및 KB 업로드 엔드포인트에 대한 액세스를 제한합니다.
NVD CVE-2026-51882NVD CVE-2026-51883NVD CVE-2026-51884
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →