„`html
Zusammenfassung
CVE-2026-45312 ist eine kritische Sicherheitslücke in RAGFlow Version 0.24.0 und älteren Versionen. Eine Jinja2-Template-Injection im Prompt-Generator ermöglicht authentifizierten Benutzern die Ausführung beliebiger Betriebssystembefehle auf dem Server. Die Schwachstelle hat einen CVSS-Score von 9.9 und wird als kritisch eingestuft. Derzeit ist kein Patch verfügbar.
Betroffene Systeme
Folgende Komponenten sind betroffen:
- RAGFlow Version 0.24.0 und alle älteren Versionen
- Modul:
rag/prompts/generator.py(Prompt Generator) - Betroffen sind alle Installationen mit aktivierter Canvas-Workflow-Funktionalität
- Anfällig für Angriffe über DuckDuckGo + LLM-Komponentenketten
Technische Details
Die Vulnerabilität basiert auf unzureichender Eingabevalidierung in der Jinja2-Template-Engine des Prompt-Generators. Authentifizierte Benutzer können durch die Erstellung einer Canvas-Workflow mit spezifischer Komponentenkombination (DuckDuckGo-Suche + LLM-Verarbeitung) Template-Injection-Payloads einschleusen. Diese werden vom Generator nicht korrekt neutralisiert und ermöglichen die Ausführung von Jinja2-Expressions mit Zugriff auf serverseitige Funktionen.
Die Angriffsvoraussetzungen sind minimal: Ein Standardbenutzer kann sich kostenlos registrieren und benötigt nur Zugriff auf die Canvas-Workflow-Funktionalität, um die Injection auszulösen. Server-Command-Execution erfolgt mit den Privilegien des RAGFlow-Prozesses.
Empfohlene Massnahmen
- Sofortmassnahmen: Deaktivieren Sie Canvas-Workflows und DuckDuckGo-Integrationen bis zum Patch-Release
- Zugriffskontrolle: Implementieren Sie strikte IAM-Richtlinien zur Beschränkung von Benutzerregistrierungen
- Monitoring: Überwachen Sie Prozess-Ausführungen und ungewöhnliche Template-Eingaben in Logs
- Netzwerk: Isolieren Sie RAGFlow-Instanzen von kritischen Infrastrukturelementen
- Updates: Warten Sie auf offizielle Patches und fĂĽhren Sie diese zeitnah ein
Bewertung
Mit CVSS 9.9 handelt es sich um eine der schwerwiegendsten Kategorien. Die Kombination aus einfachem Zugang (Benutzerregistrierung), fehlender Komplexität und voller Systemkompromittierung macht diese Lücke zu einer unmittelbaren Bedrohung für alle betroffenen Produktivumgebungen. Priorisieren Sie Abhilfemassnahmen entsprechend Ihrem Risikomanagement-Prozess.
„`