
Scanner proof-of-concept locale che rileva password di database in chiaro nei log di inizializzazione di llama-stack, utilizzando il pattern matching tramite regex per identificare credenziali esposte nei file di log.
Proof-of-Concept Locale che dimostra l'esposizione in chiaro della password del database nei log di inizializzazione delle versioni < 0.4.0rc3 di llama-stack.
Nelle versioni interessate di llama-stack (precedenti alla 0.4.0rc3), quando si utilizza il provider di vector store pgvector, la password del database PostgreSQL viene registrata in chiaro durante l'inizializzazione del server o del vector store.
Queste informazioni compaiono in:
Un attaccante con accesso locale a questi log (o tramite una configurazione errata che espone i log) può estrarre credenziali valide del database.
CVSS: 3.2 (Basso) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
Corretto in: v0.4.0rc3 e successive (la password viene mascherata come ****** nei log)
Importante: questa è una vulnerabilità solo locale. Non è possibile alcuno sfruttamento remoto senza un'ulteriore configurazione errata.
# Clona il repository
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (opzionale) Crea un ambiente virtuale
python3 -m venv venv
source venv/bin/activate # Su Windows: venv\Scripts\activate