事件历史事件
LlamaIndex DuckDBVectorStore 存在 SQL 注入漏洞
先了解这件事
AI 综述
2026年10月3日,GitHub 安全公告披露 run-llama/llama_index v0.12.19 的 DuckDBVectorStore 存在 SQL 注入漏洞。其删除函数未对 ref_doc_id 参数做安全处理,攻击者可借此读写服务器上的任意文件,并可能导致远程代码执行(RCE)。该漏洞影响使用该向量存储组件的应用。
AI 根据报道生成 · 4 天前更新
后续时间线
10月3日
- GitHub 安全公告LlamaIndex DuckDBVectorStore 因 ref_doc_id 存在 SQL 注入漏洞
run-llama/llama_index v0.12.19 的 DuckDBVectorStore 删除函数存在 SQL 注入漏洞,攻击者可通过操纵 ref_doc_id 参数读写服务器上的任意文件,并可能导致远程代码执行(RCE)。该漏洞由 GitHub 安全公告披露,影响使用该向量存储组件的应用。
相关讨论
关注度走势
每天新增来源
- 10月3日 新增 1 个来源(1 家媒体、0 个账号)
- 10月4日 新增 0 个来源(0 家媒体、0 个账号)
- 10月5日 新增 0 个来源(0 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)