PT-2025-43747 · Langgraph · Langgraph-Checkpoint-Sqlite

Publicado

2025-07-21

·

Atualizado

2025-10-31

·

CVE-2025-8709

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas langgraph-checkpoint-sqlite versão 2.0.10
Descrição Existe uma vulnerabilidade de injeção de SQL na implementação do armazenamento SQLite do LangGraph dentro do repositório langchain-ai/langgraph. O problema decorre do tratamento inadequado dos operadores de filtro ($eq, $ne, $gt, $lt, $gte, $lte), onde a concatenação de strings é utilizada diretamente sem a devida parametrização. Isso permite que invasores injetem código SQL arbitrário. A exploração bem-sucedida pode resultar em acesso não autorizado a todos os documentos, na exfiltração de dados sensíveis como senhas e chaves de API, e no contorno de filtros de segurança em nível de aplicação.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05051
CVE-2025-8709
GHSA-4H97-WPXP-3757

Produtos afetados

Langgraph-Checkpoint-Sqlite