„`html
Zusammenfassung
In RAGapp bis Version 0.1.5 wurde eine Path-Traversal-Schwachstelle im Knowledge File Handler identifiziert. Die Funktionen FileHandler.upload_file und FileHandler.remove_file in der Datei src/ragapp/backend/controllers/files.py validieren Dateipfade unzureichend. Dies ermöglicht Angreifern, über manipulierte Dateipfade auf beliebige Dateien im Dateisystem zuzugreifen oder diese zu löschen.
Betroffene Systeme
RAGapp Versionen bis 0.1.5. Die Schwachstelle betrifft alle Installationen, die den Knowledge File Handler ohne zusätzliche Zugriffskontrolle betreiben.
Technische Details
Die Vulnerability basiert auf mangelnder Input-Validierung bei der Verarbeitung von Dateipfaden. Angreifer können Sequenzen wie ../ oder absolute Pfade einschleusen, um die Sandbox des vorgesehenen Upload-Verzeichnisses zu verlassen. Da der Exploit bereits öffentlich verfügbar ist, besteht erhöhtes Risiko für Ausnutzung.
Angriffsvektor: Network (Remote ausführbar)
CVSS-Score: 6.3 (Medium)
Authentifizierung: Nicht erforderlich
Empfohlene Massnahmen
- Sofortmassnahmen: Implementierung von Pfad-Normalisierung und Whitelist-Validierung für alle Dateipfad-Eingaben
- Aktualisierung: Upgrade auf eine gepatchte Version (ab 0.1.6+) sobald verfügbar
- Netzwerk: Einschränkung des Zugriffs auf den Knowledge File Handler durch WAF-Regeln
- Monitoring: Überprüfung der Dateiausgriffe auf verdächtige Pfad-Traversal-Muster in Logs
- Dateisystem: Bestätigungen, dass der Prozess mit minimalen Berechtigungen läuft
Bewertung
Obwohl der Schweregrad mit 6.3 als Medium eingestuft ist, sollte diese Schwachstelle zeitnah adressiert werden. Die öffentliche Verfügbarkeit des Exploits und die fehlende Patches erhöhen das praktische Risiko erheblich. Eine Priorisierung der Remediation wird empfohlen.
„`