漏洞  ·  2026-10-03

Budibase AI table generation SSRF: raw node-fetch uploadUrl → cloud-metadata theft via LLM-generated attachment URLs (CVE-2026-103757)

漏洞High 影响GlobalCVE-2026-103757
NVD于2026-10-01发布了CVE-2026-103757(CVSS 7.7):Budibase的AI表格生成调用了packages/server/src/utilities/fileUtils.ts中的uploadUrl,该函数使用原始的node-fetch,而非其他地方使用的fetchWithBlacklist保护。该SSRF是完全读取的:响应体保存到存储中,URL返回给调用者,从而可以从169.254.169.254窃取IAM凭据并扫描内部服务。
这是专门通过AI功能触发的SSRF:用户提示导致LLM生成攻击者选择的URL,然后模型服务应用在没有任何SSRF保护的情况下获取这些URL。它展示了AI数据面→SSRF链路,并在AI功能内部实现了云凭据窃取。
向/api/ai/tables发送包含指向内部地址的附件列URL的提示;processAttachments调用uploadUrl,该函数使用不带SSRF黑名单的原始node-fetch,获取内部URL,将响应体保存到对象存储,并将预签名URL返回给攻击者。
Budibase <= 3.41.0(AI表格生成+uploadUrl路径)
应用修复,将原始fetch替换为来自@budibase/backend-core的fetchWithBlacklist(Budibase公告GHSA-3c52-v5v2-3r56;验证修补版本);将构建器访问限制为受信任用户。
Budibase advisory GHSA-3c52-v5v2-3r56NVD CVE-2026-103757
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →