CVE-2026-32247
Graphiti 存在通过搜索过滤器中未净化的 node_labels 导致的 Cypher 注入漏洞
- 已发布
- 2026年3月12日
- 已更新
- 2026年3月13日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N低 · 未来 30 天
- 百分位
- 27.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Graphiti 是一个用于为 AI 代理构建和查询时间上下文图的框架。0.28.2 之前的 Graphiti 版本在非 Kuzu 后端的共享搜索过滤器构建中存在 Cypher 注入漏洞。通过 `SearchFilters.node_labels` 提供的攻击者控制的标签值未经验证即被直接拼接进 Cypher 标签表达式中。在 MCP 部署中,该漏洞不仅可通过直接不受信任地访问 Graphiti MCP 服务器来利用,还可通过对 LLM 客户端进行提示注入来利用,诱导其以攻击者控制的 `entity_types` 值调用 `search_nodes`。MCP 服务器将 `entity_types` 映射到 `SearchFilters.node_labels`,进而进入易受攻击的 Cypher 构建路径。受影响的后端包括 Neo4j、FalkorDB 和 Neptune。Kuzu 不受标签注入问题影响,因为它使用参数化标签处理而非字符串插值的 Cypher 标签。此问题已在 0.28.2 中修复。
来源
1Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。