CVE-2026-32247
Graphiti уязвим к внедрению Cypher через несанитизированные node_labels в фильтрах поиска
- Опубликовано
- 12 мар. 2026 г.
- Обновлено
- 13 мар. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 27,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Graphiti — это фреймворк для построения и запроса темпоральных контекстных графов для ИИ-агентов. Версии Graphiti до 0.28.2 содержали уязвимость внедрения Cypher-кода в общую конструкцию поисковых фильтров для бэкендов, отличных от Kuzu. Значения меток, контролируемые атакующим и передаваемые через SearchFilters.node_labels, конкатенировались напрямую в выражения меток Cypher без проверки. В развертываниях MCP эта уязвимость была эксплуатируема не только через прямой недоверенный доступ к MCP-серверу Graphiti, но и через prompt injection против LLM-клиента, которого можно было побудить вызвать search_nodes со значениями entity_types, контролируемыми атакующим. MCP-сервер сопоставлял entity_types с SearchFilters.node_labels, которые затем попадали в уязвимый путь конструкции Cypher. Затронутые бэкенды включали Neo4j, FalkorDB и Neptune. Kuzu не был затронут проблемой внедрения меток, поскольку использовал параметризованную обработку меток вместо строковой интерполяции меток Cypher. Эта проблема была устранена в версии 0.28.2.
Источники
1Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.