CVE-2026-51882
EUVD-2026-9112301.10.2026, 22:17
The OpenAI-compatible file upload endpoint `/v1/files` in Langchain-Chatchat 0.3.0 is vulnerable to path traversal. An attacker can write files to arbitrary locations outside the `openai_files` directory by crafting malicious filenames.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.