本地概念验证,演示 llama-stack 版本 < 0.4.0rc3 在初始化日志中明文暴露数据库密码的问题。
在受影响的 llama-stack 版本(0.4.0rc3 之前)中,当使用 pgvector 向量存储提供程序时,PostgreSQL 数据库密码会在服务器或向量存储初始化期间以明文形式记录。
该信息出现在以下位置:
具有这些日志本地访问权限的攻击者(或通过错误配置导致日志暴露)可以提取有效的数据库凭据。
CVSS:3.2(低)– AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
修复版本:v0.4.0rc3 及更高版本(密码在日志中以 ****** 掩码显示)
重要提示:这是一个仅限本地的漏洞。在没有额外错误配置的情况下,无法进行远程利用。
# 克隆仓库
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (可选)创建虚拟环境
python3 -m venv venv
source venv/bin/activate # Windows 系统:venv\Scripts\activate