事件经过
NVD 于 2026-10-01 为 Langchain-Chatchat 发布了三个路径遍历 CVE(CVE-2026-51882 位于 /v1/files,CVE-2026-51883 位于知识库创建,CVE-2026-51884 位于 upload_temp_docs),均未评级且等待厂商修复。攻击者可通过构造文件名在预期目录之外写入文件。
影响分析
Langchain-Chatchat 广泛用于 RAG 部署;在模型服务主机上实现任意文件写入是在 RAG 部署中实现 RCE 的垫脚石,尽管这些漏洞未评级、厂商未修复,且需要认证后使用特定端点(因此列为 C 级)。
攻击途径
对 /v1/files(在 openai_files 目录外进行路径遍历)以及 knowledge_base_name / upload_temp_docs 端点的文件上传调用中构造恶意文件名,可逃逸预期目录,将文件写入服务器上的任意位置。
受影响系统
Langchain-Chatchat 0.3.0, 0.3.1
缓解措施
修复可用后应用上游修复(chatchat-space/Langchain-Chatchat issue #5468);限制对 OpenAI 兼容和知识库上传端点的访问。