脆弱性  ·  2026-09-19

SQLBot (Text-to-SQL/RAGシステム) — ExcelデータソーステーブルネームコンフィグレーションによるSQLインジェクション

脆弱性High 影響度GlobalCVE-2026-53557
SQLBotのExcelデータソース取り込みパスは、ユーザー提供のテーブル名を生成SQLに組み込む前に安全にクォートすることに失敗し、SQLインジェクション脆弱性を生成します。
SQLBotのコア機能は自然言語をLLM/RAGパイプライン経由でSQLに変換することです。データソース構成層でのインジェクションにより、認証済みの攻撃者がAIクエリインターフェース経由で意図した範囲を超えてデータを操作または流出させることができます。
認証済みユーザーがPOST /api/v1/datasource/経由で送信されたExcelデータソース構成内の細工されたsheet['tableName']値を提供し、SQLBotがその値を安全な識別子クォートなしで保存し、後で生成SQLで安全でないように使用します。
SQLBot < 1.9.0
SQLBot 1.9.0以降にアップグレードしてください。
GitHub commit (fix)NVD CVE-2026-53557
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →