ローカル検証用PoC — llama-stack バージョン 0.4.0rc3 未満 の初期化ログにおける平文データベースパスワード露出を実証します。
影響を受ける llama-stack のバージョン(0.4.0rc3 より前)では、pgvector ベクターストアプロバイダーを使用する際、PostgreSQL データベースのパスワードがサーバーまたはベクターストアの初期化中に平文でログ記録されます。
この情報は以下に出力されます:
これらのログにローカルアクセスできる攻撃者(またはログを露出させる設定ミスを利用する攻撃者)は、有効なデータベース認証情報を抽出できます。
CVSS: 3.2(低) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
修正バージョン: v0.4.0rc3 以降(ログ内でパスワードは ****** としてマスクされます)
重要: これはローカルのみの脆弱性です。追加の設定ミスがなければリモートからの悪用は不可能です。
# リポジトリをクローン
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (任意)仮想環境を作成
python3 -m venv venv
source venv/bin/activate # Windowsの場合: venv\Scripts\activate