PT-2025-50558 · Langgraph+1 · Langgraph+1
CVE-2025-67644
·
Publicado
2025-12-10
·
Atualizado
2026-07-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do LangGraph 3.0.0 e inferiores
Descrição
O componente LangGraph SQLite Checkpoint, utilizado para salvar dados em bancos de dados SQLite, possui uma falha. As versões 3.0.0 e inferiores estão suscetíveis a injeção de SQL. Isso ocorre porque a função
metadata predicate() incorpora diretamente chaves de filtro nas consultas SQL usando f-strings sem a devida validação. Atacantes podem manipular consultas SQL por meio de chaves de filtro de metadados, impactando potencialmente aplicações que manipulam chaves de filtro de metadados não confiáveis durante operações de busca de checkpoint.Recomendações
Atualize para a versão 3.0.1 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langgraph
Sqlite