CVE-2026-75898
RAGFlow < 0.26.3 - Falsification de requête côté serveur via le composant Agent Invoke
- Publié
- 18 août 2026
- Mise à jour
- 18 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 27 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 22,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# RAGFlow avant 0.26.3 contient une vulnérabilité de falsification de requête côté serveur dans le composant « Invoke » du workflow d'agent (agent/component/invoke.py). Le composant construit une URL de requête sortante à partir de la configuration du canevas et des variables de modèle d'exécution, puis la transmet à requests.get, requests.post ou requests.put sans appeler le validateur partagé assert_url_is_safe ni épingler l'adresse résolue, contrairement aux chemins du crawler, de SearXNG, du téléversement de fichiers et de la récupération RSS. Un utilisateur capable de créer ou de déclencher un agent peut amener le serveur à récupérer des destinations en boucle locale, link-local et RFC 1918, y compris les points de terminaison de métadonnées d'instance cloud et les services colocalisés sur le réseau de déploiement, et le corps de la réponse est renvoyé comme sortie du composant. Lorsqu'un agent est configuré pour interpoler la requête de chat dans l'URL Invoke, la destination est choisie par quiconque peut envoyer cette requête.
Sources
1Preuve de concept pour CVE-2026-75898, une SSRF dans le composant Invoke de RAGFlow. Démontre la vulnérabilité avec une source non modifiée, inclut des tests E2E, une comparaison de correctifs et une reproduction basée sur Docker pour les tests de sécurité autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.