Mistral AI Studio : filtrage des entrées et restriction d'accès de l'API files
- Référence : MAI-2026-001
- Publication : 2026-03-16
- Mise à jour : 2026-03-16
- Sévérité : Élevée
Mistral fournit des mises à jour qui aident les clients à maintenir la sécurité de leurs systèmes on-premises. Nous encourageons fortement les clients on-premises à appliquer les correctifs de sécurité.
Résumé
Résumé
Une absence de filtrage sur l'API /api/files peut permettre à un utilisateur malveillant d'accéder à des ressources non supervisées.
Score CVSS
Score CVSS
| Score | Sévérité | Version | Chaîne de vecteur |
|---|---|---|---|
| 7.0 | Élevée | 3.1 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C |
CWE
CWE
- CWE-20 : Improper input validation
Solution
Solution
| Logiciel | Versions affectées | Solution |
|---|---|---|
le-chat (docker ask/ui) | 1.75.12, sauf 1.75.12-hot4, jusqu'aux versions antérieures à 1.82.2 | Mettez à jour vers Mistral AI Studio 2026.1.3, 2026.2.0 ou une version ultérieure. |
| Mistral AI Studio | 1.5.3-rc17 et versions ultérieures, 1.5.4, 1.5.5, 2026.1.0 | Mettez à jour vers Mistral AI Studio 2026.1.3, 2026.2.0 ou une version ultérieure. |
| Mistral AI Studio | 2026.1.0, 2026.1.1, 2026.1.2 | Mettez à jour vers Mistral AI Studio 2026.1.3, 2026.2.0 ou une version ultérieure. |
Note
Mistral a modifié sa numérotation de versions. Les versions utilisent désormais le format YYYY-MM-PATCHNUM, où YYYY correspond à l'année de publication, MM au mois de publication et PATCHNUM à la version de correctif.