취약점  ·  2026-09-19

ArcadeDB / CordysCRM / SQLBot 클러스터 — AI 인접 관리 기능의 낮은 심각도 SQL 주입 및 저장된 XSS

취약점Medium 영향도GlobalCVE-2026-53556
SQLBot의 데이터 미리보기 엔드포인트는 정제되지 않은 테이블 이름 매개변수를 통한 SQL 주입에 취약합니다.
이 LLM/RAG 기반 쿼리 도구의 SQLBot 데이터 소스 처리 엔드포인트 전체에서 안전하지 않은 SQL 구성의 패턴을 계속합니다.
POST /api/v1/datasource/previewData 엔드포인트는 클라이언트 제어 table_name 값을 안전한 식별자 처리 없이 생성된 SQL에 통합합니다.
SQLBot < 1.9.0
SQLBot 1.9.0 이상으로 업그레이드하세요.
GitHub commit (fix)NVD CVE-2026-53556
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →