agno 2.6.5 SQL Injection via ClickHouse delete_by_metadata() 漏洞概述 agno 2.6.5 在 ClickHouse 向量数据库后端中存在 SQL 注入漏洞,攻击者可以通过向 方法提供恶意的 metadata 键和值来注入任意 SQL 表达式。攻击者可以利用 中的不安全 f-string 插值来删除所有行、特定行或提取信息,通过基于错误或盲 SQL 注入技术。 影响范围 agno <= 2.6.5 修复方案 在 commit 26a7439 和 a0ec993 中修复了该漏洞。 参考链接 GitHub Issue Pull Request Patch Commit Patch Commit 其他信息 CVE: CVE-2026-10105 CWE: CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVSS: 8.7 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N Credit: YU SUN