# run-llama/llama_index中的SQL注入漏洞
## 漏洞概述
run-llama/llama_index 版本 v0.12.21 中多个向量存储集成存在SQL注入漏洞,这使得攻击者能够通过SQL读取和写入数据,可能导致未经授权访问其他用户的数据。
## 影响版本
- v0.12.21
## 细节
这些SQL注入漏洞存在于多个向量存储集成中。攻击者可以利用这些漏洞执行SQL语句,从而读取和写入数据。
## 影响
如果 llama-index 库在Web应用程序中被使用,攻击者可能通过SQL注入未经授权地访问其他用户的数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Usama-Figueira/-CVE-2025-1793-poc | POC详情 |
暂无评论