CVE-2026-4530apconw Aix-DB 1.2.3及之前版本存在安全漏洞。该漏洞源于 `agent/text2sql/rag/terminology_retriever.py` 文件对 `Description` 参数处理不当。攻击者需本地访问且具备低权限,无需交互即可利用该漏洞执行恶意SQL语句,导致数据泄露或篡改。目前利用代码已公开,厂商尚未响应。
该漏洞位于 apconw Aix-DB 组件的 `agent/text2sql/rag/terminology_retriever.py` 文件中。由于程序在处理用户输入的 `Description` 参数时未进行有效的输入验证或过滤,直接将其拼接到SQL查询中,导致存在SQL注入漏洞。攻击向量为本地(AV:L),攻击者仅需低权限(PR:L)即可发起攻击,且无需用户交互(UI:N)。攻击者可以通过操纵该参数注入恶意SQL载荷,欺骗后端数据库执行非授权命令。这可能造成敏感信息泄露、数据被篡改或删除。鉴于漏洞利用代码已公开且厂商未响应,风险较为显著。