CVE-2026-4586CodePhiliaX Chat2DB在0.3.7及之前版本中存在安全漏洞。该漏洞位于JDBC驱动上传组件的Upload函数中,由于缺乏有效的限制,攻击者可远程发起不受限制的文件上传攻击。尽管攻击需要低权限,但无需用户交互即可触发。目前已有公开的利用代码,厂商尚未对此做出响应,可能导致系统面临安全风险。
该漏洞位于Chat2DB服务器的Web API组件中,具体文件路径为`chat2db-server/.../controller/driver/JdbcDriverController.java`。在处理JDBC驱动上传请求时,系统未对上传文件的类型、扩展名或内容进行严格的校验与过滤,导致存在不受限制的文件上传漏洞。攻击者可利用低权限账户,通过网络发送特制的HTTP POST请求,将任意文件(如恶意JAR包或Webshell)上传至服务器。由于攻击复杂度低且无需用户交互,结合文件上传后的执行路径,攻击者可能进一步在服务器上执行恶意代码,影响系统的机密性、完整性和可用性。