SQLBot은 대규모 언어 모델과 RAG를 기반으로 하는 지능형 Text-to-SQL 시스템입니다. 버전 1.7.0 이하에서는 Text2SQL 채팅 인터페이스가 프롬프트 삽입에 취약합니다. 사용자가 제공한 질문 매개변수는 필터링이나 이스케이프 없이 LLM 프롬프트에 직접 연결되며, LLM 응답에서 추출된 SQL은 유효성 검사나 삭제 없이 데이터베이스에 대해 실행됩니다. 인증된 공격자는 LLM을 조작하여 악의적인 질문을 만들어서
SQLBot은 대규모 언어 모델과 RAG를 기반으로 하는 지능형 Text-to-SQL 시스템입니다. 버전 1.7.0 이하에서는 Text2SQL 채팅 인터페이스가 프롬프트 삽입에 취약합니다. 사용자가 제공한 질문 매개변수는 필터링이나 이스케이프 없이 LLM 프롬프트에 직접 연결되며, LLM 응답에서 추출된 SQL은 유효성 검사나 삭제 없이 데이터베이스에 대해 실행됩니다. 인증된 공격자는 LLM을 조작하여 임의의 SQL 문을 생성하고 실행하는 악의적인 질문을 만들 수 있습니다. PostgreSQL 데이터 소스에 연결하면 COPY FROM PROGRAM을 통해 원격 코드가 실행될 수 있습니다. 이 문제는 버전 1.7.1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 05. 13. |
| NVDNIST | 4.0 | 9.4 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 06. |