Apa yang terjadi
SQLBot's Excel-datasource ingestion path gagal safely quote user-supplied table name sebelum memasukkannya ke generated SQL, menciptakan SQL injection vector.
Mengapa penting
Core function SQLBot adalah menerjemahkan natural language ke SQL melalui LLM/RAG pipeline; injection di datasource-configuration layer dapat membiarkan authenticated attacker memanipulasi atau exfiltrate data di luar intended scope mereka melalui AI query interface.
Vektor serangan
Authenticated user menyediakan crafted sheet['tableName'] value dalam Excel datasource configuration yang dikirimkan via POST /api/v1/datasource/, dan SQLBot menyimpan value tersebut tanpa safe identifier quoting, kemudian menggunakannya unsafely dalam generated SQL.
Sistem yang terdampak
SQLBot < 1.9.0
Mitigasi
Upgrade ke SQLBot 1.9.0 atau lebih baru.