
Lokaler Proof-of-Concept-Scanner, der Klartext-Datenbankpasswörter in llama-stack-Initialisierungsprotokollen erkennt, indem er Regex-Musterabgleich verwendet, um offengelegte Anmeldeinformationen in Protokolldateien zu identifizieren.
Lokaler Proof-of-Concept, der die Offenlegung von Klartext-Datenbankpasswörtern in Initialisierungsprotokollen von llama-stack-Versionen < 0.4.0rc3 demonstriert.
In betroffenen Versionen von llama-stack (vor 0.4.0rc3) wird bei Verwendung des pgvector-Vektorstore-Anbieters das PostgreSQL-Datenbankpasswort während der Server- oder Vektorstore-Initialisierung im Klartext protokolliert.
Diese Informationen erscheinen in:
Ein Angreifer mit lokalem Zugriff auf diese Protokolle (oder über eine Fehlkonfiguration, die Protokolle offenlegt) kann gültige Datenbankanmeldeinformationen extrahieren.
CVSS: 3.2 (Niedrig) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
Behoben in: v0.4.0rc3 und später (Passwort wird in Protokollen als ****** maskiert)
Wichtig: Dies ist eine rein lokale Schwachstelle. Ohne zusätzliche Fehlkonfiguration ist keine Remote-Ausnutzung möglich.
# Repository klonen
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (optional) Virtuelle Umgebung erstellen
python3 -m venv venv
source venv/bin/activate # Unter Windows: venv\Scripts\activate