CVE-2025-8709这是langchain-ai/langchain仓库中的一个严重安全漏洞,主要影响LangGraph的SQLite存储实现。漏洞源于filter操作符处理不当,允许攻击者通过精心构造的输入注入恶意SQL代码,可能导致未授权数据访问和敏感信息泄露。
该漏洞存在于filter操作符($eq, $ne, $gt, $lt, $gte, $lte)的处理逻辑中。问题核心在于直接使用字符串拼接构建SQL查询,绕过了安全参数化机制。攻击者可通过构造特定的filter参数,注入任意SQL语句,实现对数据库的未授权操作。