PT-2026-2241 · Weknora · Weknora
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do WeKnora anteriores à 0.2.5
Descrição
O WeKnora é um framework baseado em LLM projetado para compreensão profunda de documentos e recuperação semântica. A validação insuficiente no backend permite que atacantes contornem restrições de consulta e obtenham informações sensíveis do servidor e banco de dados alvo quando o serviço Agent está habilitado. Especificamente, técnicas de bypass baseadas em prompt podem ser usadas para explorar essa questão. A vulnerabilidade decorre de validação inadequada dentro da função
validateAndSecureSQL() (linhas 249–373 em /internal/agent/tools/database query.go) e do uso de execução de SQL bruto sem consultas parametrizadas na função Execute() (linha 158 em /internal/agent/tools/database query.go). O código vulnerável não valida adequadamente as funções internas perigosas do PostgreSQL e não considera comentários que podem ser usados para contornar a detecção. Um atacante pode aproveitar isso para executar consultas não autorizadas ao banco de dados via o endpoint da API POST /api/v1/agent-chat/{session id}, potencialmente enumerando arquivos do servidor PostgreSQL e acessando dados de outros inquilinos. A variável session id faz parte do endpoint da API vulnerável.Recomendações
Atualize o WeKnora para a versão 0.2.5 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weknora