PT-2025-12158 · Unknown · Llama Index
CVE-2024-12911
·
Publicado
2025-03-20
·
Atualizado
2026-07-07
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do llama index anteriores a 0.5.1
Versões do llama index anteriores a 0.12.3
Descrição
Existe uma vulnerabilidade na função
default jsonalyzer do JSONalyzeQueryEngine. Isso permite injeção de SQL via injeção de prompt, potencialmente levando à criação arbitrária de arquivos e ataques de Negação de Serviço (DoS).Recomendações
Atualize para a versão 0.5.1 ou posterior do llama index.
Atualize para a versão 0.12.3 ou posterior do llama index.
Exploit
Correção
DoS
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Llama Index