何が起きたか
SQLBotのデータプレビューエンドポイントは、サニタイズされていないテーブル名パラメーター経由のSQLインジェクションに対して脆弱です。
なぜ重要か
このLLM/RAGベースのクエリツールのSQLBotのデータソース処理エンドポイント全体にわたる安全でないSQL構成のパターンが続きます。
攻撃経路
POST /api/v1/datasource/previewDataエンドポイントはクライアントが制御可能なtable_name値を安全な識別子処理なしで生成SQLに組み込みます。
影響を受けるシステム
SQLBot < 1.9.0
緩和策
SQLBot 1.9.0以降にアップグレードしてください。