事件经过SQLBot的数据预览端点易受通过未清理的表名参数进行的SQL注入。 影响分析继续了SQLBot数据源处理端点中的unsafe SQL构造模式,这是一个基于LLM/RAG的查询工具。 攻击途径POST /api/v1/datasource/previewData端点在生成的SQL中合并客户端控制的table_name值,而没有安全的标识符处理。 受影响系统SQLBot < 1.9.0 缓解措施升级到SQLBot 1.9.0或更高版本。