CVE-2025-67644
LangGraph SQLite Checkpoint è vulnerabile a SQL Injection tramite la chiave del filtro metadata nel metodo list del checkpointer.
- Pubblicato
- 10 dic 2025
- Aggiornato
- 11 dic 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 82,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# LangGraph SQLite Checkpoint LangGraph SQLite Checkpoint è un'implementazione di LangGraph CheckpointSaver che utilizza un database SQLite (sia sincrono che asincrono, tramite aiosqlite). Le versioni 3.0.0 e precedenti sono vulnerabili a SQL injection tramite l'implementazione del checkpoint. Il checkpoint consente agli aggressori di manipolare le query SQL attraverso le chiavi dei filtri dei metadati, colpendo le applicazioni che accettano chiavi di filtro dei metadati non attendibili (non solo valori di filtro) nelle operazioni di ricerca del checkpoint. La funzione `_metadata_predicate()` costruisce query SQL interpolando direttamente le chiavi dei filtri nelle f-string senza validazione. Questo problema è risolto nella versione 3.0.1.
Fonti
2Proof-of-concept exploit per CVE-2025-67644, una vulnerabilità di SQL injection in LangGraph SQLite Checkpoint. Dimostra l'iniezione SQL arbitraria tramite chiavi di filtro dei metadati non sanificate, consentendo l'esfiltrazione dei dati e il bypass dei filtri.
- CVE-langgraphExploit
CVE langgraph
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.