CVE-2025-67644
LangGraph SQLite Checkpoint é vulnerável a Injeção de SQL por meio da chave de filtro de metadados no método list do checkpointer
- Publicado
- 10 de dez. de 2025
- Atualizado
- 11 de dez. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 82,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# LangGraph SQLite Checkpoint LangGraph SQLite Checkpoint é uma implementação do LangGraph CheckpointSaver que utiliza banco de dados SQLite (tanto síncrono quanto assíncrono, via aiosqlite). As versões 3.0.0 e anteriores são vulneráveis a injeção de SQL através da implementação do checkpoint. O Checkpoint permite que atacantes manipulem consultas SQL por meio de chaves de filtro de metadados, afetando aplicações que aceitam chaves de filtro de metadados não confiáveis (não apenas valores de filtro) em operações de busca de checkpoint. A função `_metadata_predicate()` constrói consultas SQL interpolando chaves de filtro diretamente em f-strings sem validação. Este problema é corrigido na versão 3.0.1.
Fontes
2Prova de conceito de exploit para CVE-2025-67644, uma vulnerabilidade de injeção SQL no LangGraph SQLite Checkpoint. Demonstra injeção SQL arbitrária por meio de chaves de filtro de metadados não sanitizadas, possibilitando exfiltração de dados e bypass de filtro.
- CVE-langgraphExploit
CVE langgraph
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.