Langroid는 대규모 언어 모델 기반 애플리케이션을 구축하기 위한 프레임워크입니다. 버전 0.65.1 이전에는 `SQLChatAgent` SQL 주입 완화(기본값 `allow_dangerous_Operations=False`)는 원시 텍스트 정규식 차단 목록(`_DANGEROUS_SQL_PATTERNS`)을 `sqlglot` SELECT 전용 문 허용 목록과 결합합니다. 호출 가능한 함수를 대상으로 하는 차단 목록 항목에는 함수 이름 바로 뒤에 `\s*\(`가 와야 합니다. PostgreSQL은 `(`와 구분된 이름을 사용하여 동일한 호출을 허용합니다.
Langroid는 대규모 언어 모델 기반 애플리케이션을 구축하기 위한 프레임워크입니다. 버전 0.65.1 이전에는 SQLChatAgent SQL 주입 완화(기본값 allow_dangerous_Operations=False)는 원시 텍스트 정규식 차단 목록(_DANGEROUS_SQL_PATTERNS)을 sqlglot SELECT 전용 문 허용 목록과 결합합니다. 호출 가능한 함수를 대상으로 하는 차단 목록 항목에서는 함수 이름 바로 뒤에 \s*\(가 와야 합니다. PostgreSQL은 따옴표 붙은 식별자, 인라인 주석 또는 스키마 한정으로 (와 구분된 이름을 사용하여 동일한 호출을 허용합니다. 이러한 형식은 정규식을 회피하고 여전히 SELECT로 구문 분석하며 동일한 PostgreSQL 함수를 실행합니다. 이는 이전에 수행했던 pg_read_file 서버 측 파일 읽기 기본 요소를 복원합니다. CVE-2026-25879 / GHSA-pmch-g965-grmr 수정은 차단을 위한 것입니다. 상위 권고는 누락된 pg_read_file 차단 목록 항목을 수정했지만 이 보고서는 추가된 정규식을 우회할 수 있음을 보여줍니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준