事件经过
NVD于2026-10-01发布了CVE-2026-103757(CVSS 7.7):Budibase的AI表格生成调用了packages/server/src/utilities/fileUtils.ts中的uploadUrl,该函数使用原始的node-fetch,而非其他地方使用的fetchWithBlacklist保护。该SSRF是完全读取的:响应体保存到存储中,URL返回给调用者,从而可以从169.254.169.254窃取IAM凭据并扫描内部服务。
影响分析
这是专门通过AI功能触发的SSRF:用户提示导致LLM生成攻击者选择的URL,然后模型服务应用在没有任何SSRF保护的情况下获取这些URL。它展示了AI数据面→SSRF链路,并在AI功能内部实现了云凭据窃取。
攻击途径
向/api/ai/tables发送包含指向内部地址的附件列URL的提示;processAttachments调用uploadUrl,该函数使用不带SSRF黑名单的原始node-fetch,获取内部URL,将响应体保存到对象存储,并将预签名URL返回给攻击者。
受影响系统
Budibase <= 3.41.0(AI表格生成+uploadUrl路径)
缓解措施
应用修复,将原始fetch替换为来自@budibase/backend-core的fetchWithBlacklist(Budibase公告GHSA-3c52-v5v2-3r56;验证修补版本);将构建器访问限制为受信任用户。