CVE-2026-7844chatchat-space Langchain-Chatchat 0.3.1.3及之前版本存在安全漏洞。该漏洞源于组件Compatible File Service中的文件处理函数未正确实施身份验证。攻击者无需用户交互,仅需访问本地网络即可利用此漏洞读取、删除文件,导致机密性、完整性和可用性受损。目前漏洞利用代码已公开,厂商尚未修复。
该漏洞位于Langchain-Chatchat项目的`libs/chatchat-server/chatchat/server/api_server/openai_routes.py`文件中。问题出在Compatible File Service组件的文件操作接口上,具体涉及`list_files`、`retrieve_file`、`retrieve_file_content`和`delete_file`等函数。开发者在实现这些API端点时未添加必要的身份验证机制,导致匿名用户在能够访问服务所在局域网的情况下,可直接调用敏感接口。攻击者可通过构造特定的HTTP请求,无需任何凭证即可枚举服务器文件列表、读取敏感文件内容甚至删除关键数据。CVSS向量显示攻击复杂度低且无需用户交互,该漏洞在内网环境中具有较高的利用风险。