CVE-2026-30273pandas-ai v3.0.0版本被披露存在一个高危SQL注入漏洞(CVE-2026-30273)。该漏洞源于pandasai.agent.base._execute_sql_query组件未能正确处理用户输入。由于该漏洞无需认证且可远程利用,攻击者可构造恶意请求注入SQL代码,进而窃取数据库信息、篡改数据或破坏服务可用性,对数据安全构成严重威胁。
该漏洞的核心在于pandas-ai库的Agent基类中`_execute_sql_query`函数的实现缺陷。当Agent处理用户请求并尝试通过自然语言生成SQL查询时,它可能会将用户提供的参数直接拼接到SQL语句字符串中,而没有使用参数化查询或进行严格的输入过滤。攻击者可以通过发送精心构造的输入数据,利用这个拼接点注入恶意的SQL指令。由于CVSS向量显示无需用户交互(UI:N)和无需特权(PR:N),攻击者可以远程发起攻击。成功利用后,攻击者能够绕过应用程序的逻辑检查,直接在后端数据库执行任意SQL命令,导致敏感数据泄露、数据被篡改或删除,严重威胁系统的机密性、完整性和可用性。