Mistral AI Studio : filtrage des entrées et restriction d'accès de l'API files

  • Référence : MAI-2026-001
  • Publication : 2026-03-16
  • Mise à jour : 2026-03-16
  • Sévérité : Élevée

Mistral fournit des mises à jour qui aident les clients à maintenir la sécurité de leurs systèmes on-premises. Nous encourageons fortement les clients on-premises à appliquer les correctifs de sécurité.

Résumé

Résumé

Une absence de filtrage sur l'API /api/files peut permettre à un utilisateur malveillant d'accéder à des ressources non supervisées.

Score CVSS

Score CVSS

ScoreSévéritéVersionChaîne de vecteur
7.0Élevée3.1AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C
CWE

CWE

  • CWE-20 : Improper input validation
Solution

Solution

LogicielVersions affectéesSolution
le-chat (docker ask/ui)1.75.12, sauf 1.75.12-hot4, jusqu'aux versions antérieures à 1.82.2Mettez à jour vers Mistral AI Studio 2026.1.3, 2026.2.0 ou une version ultérieure.
Mistral AI Studio1.5.3-rc17 et versions ultérieures, 1.5.4, 1.5.5, 2026.1.0Mettez à jour vers Mistral AI Studio 2026.1.3, 2026.2.0 ou une version ultérieure.
Mistral AI Studio2026.1.0, 2026.1.1, 2026.1.2Mettez à jour vers Mistral AI Studio 2026.1.3, 2026.2.0 ou une version ultérieure.
Note

Mistral a modifié sa numérotation de versions. Les versions utilisent désormais le format YYYY-MM-PATCHNUM, où YYYY correspond à l'année de publication, MM au mois de publication et PATCHNUM à la version de correctif.