CVE-2026-32247
Graphiti anfällig für Cypher-Injection über unsanitisierte node_labels in Suchfiltern
- Veröffentlicht
- 12.03.2026
- Aktualisiert
- 13.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 27,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Graphiti ist ein Framework zum Erstellen und Abfragen von temporalen Kontextgraphen für KI-Agenten. Graphiti-Versionen vor 0.28.2 enthielten eine Cypher-Injection-Schwachstelle in der gemeinsamen Suchfilter-Konstruktion für Nicht-Kuzu-Backends. Vom Angreifer kontrollierte Label-Werte, die über `SearchFilters.node_labels` bereitgestellt wurden, wurden ohne Validierung direkt in Cypher-Label-Ausdrücke konkateniert. In MCP-Bereitstellungen war dies nicht nur durch direkten, nicht vertrauenswürdigen Zugriff auf den Graphiti-MCP-Server ausnutzbar, sondern auch durch Prompt-Injection gegen einen LLM-Client, der dazu verleitet werden konnte, `search_nodes` mit vom Angreifer kontrollierten `entity_types`-Werten aufzurufen. Der MCP-Server bildete `entity_types` auf `SearchFilters.node_labels` ab, die dann den anfälligen Cypher-Konstruktionspfad erreichten. Zu den betroffenen Backends gehörten Neo4j, FalkorDB und Neptune. Kuzu war von dem Label-Injection-Problem nicht betroffen, da es parametrisierte Label-Behandlung anstelle von string-interpolierten Cypher-Labels verwendete. Dieses Problem wurde in 0.28.2 behoben.
Quellen
1Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.