PT-2025-44346 · Langgraph+1 · Langgraph+1
CVE-2025-64104
·
Publicado
2025-10-29
·
Atualizado
2026-07-07
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LangGraph anteriores a 2.0.11
Descrição
O componente LangGraph SQLite Checkpoint, utilizado com bancos de dados SQLite, contém falhas de injeção de SQL. Isso ocorre devido à concatenação direta de strings sem a devida parametrização, o que permite que atacantes injetem código SQL arbitrário e potencialmente contornem controles de acesso.
Recomendações
Atualize para a versão 2.0.11 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langgraph
Sqlite