Kerentanan  ·  2026-09-19

SQLBot (Text-to-SQL/RAG system) — SQL injection via Excel datasource table-name configuration

KerentananHigh dampakGlobalCVE-2026-53557
SQLBot's Excel-datasource ingestion path gagal safely quote user-supplied table name sebelum memasukkannya ke generated SQL, menciptakan SQL injection vector.
Core function SQLBot adalah menerjemahkan natural language ke SQL melalui LLM/RAG pipeline; injection di datasource-configuration layer dapat membiarkan authenticated attacker memanipulasi atau exfiltrate data di luar intended scope mereka melalui AI query interface.
Authenticated user menyediakan crafted sheet['tableName'] value dalam Excel datasource configuration yang dikirimkan via POST /api/v1/datasource/, dan SQLBot menyimpan value tersebut tanpa safe identifier quoting, kemudian menggunakannya unsafely dalam generated SQL.
SQLBot < 1.9.0
Upgrade ke SQLBot 1.9.0 atau lebih baru.
GitHub commit (fix)NVD CVE-2026-53557
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →