취약점  ·  2026-04-18

pandas-ai SQL 주입 취약점 쿼리 실행

취약점High 영향도CVE-2026-30273
pandas-ai 버전 3.0.0의 pandasai.agent.base._execute_sql_query 구성 요소에서 발견된 SQL 주입 취약점으로, 공격자가 임의의 SQL 명령을 실행할 수 있습니다.
pandas-ai 쿼리 실행 구성 요소에 대한 악의적인 입력은 입력 살균을 우회하여 백엔드 데이터베이스에 대한 임의의 SQL 명령 실행을 가능하게 합니다.
데이터베이스 연결이 있는 pandas-ai 버전 3.0.0 설치.
pandas-ai를 최신 패치 버전으로 업그레이드하십시오. 입력 유효성 검사 및 매개변수화된 쿼리를 구현하십시오. pandas-ai 연결에 대한 데이터베이스 사용자 권한을 제한하십시오.
출처
NVD
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →