Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-12909

Опубликовано: 20 мар. 2025
Источник: nvd
CVSS3: 10
CVSS3: 9.8
EPSS Низкий

Описание

A vulnerability in the FinanceChatLlamaPack of the run-llama/llama_index repository, versions up to v0.12.3, allows for SQL injection in the run_sql_query function of the database_agent. This vulnerability can be exploited by an attacker to inject arbitrary SQL queries, leading to remote code execution (RCE) through the use of PostgreSQL's large object functionality. The issue is fixed in version 0.3.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:llamaindex:llamaindex:*:*:*:*:*:*:*:*
Версия до 0.3.0 (исключая)

EPSS

Процентиль: 71%
0.00694
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
github
11 месяцев назад

llama-index-packs-finchat SQL Injection vulnerability

EPSS

Процентиль: 71%
0.00694
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89