CVE-2026-4996Sinaptik AI PandasAI的pandasai-lancedb扩展组件存在严重的SQL注入漏洞。该漏洞源于lancedb.py文件中多个数据处理函数未对用户输入进行严格过滤。攻击者可利用此漏洞远程发起攻击,无需任何身份认证或用户交互,从而操纵数据库查询。成功利用可能导致敏感信息泄露、数据完整性受损,目前已有公开的利用代码,风险较高。
该漏洞根因位于`pandasai-lancedb`扩展组件的`lancedb.py`源代码文件中。具体受影响的函数包括`delete_question_and_answers`、`delete_docs`、`update_question_answer`、`update_docs`、`get_relevant_question_answers_by_id`以及`get_relevant_docs_by_id`。这些函数在执行数据库操作时,未能对传入的参数进行有效的安全过滤或转义,导致攻击者能够通过构造特制的HTTP请求,将恶意SQL代码注入到后端查询中。由于LanceDB底层支持类SQL查询语法,攻击者可以利用这一特性绕过逻辑限制。根据CVSS向量分析,该漏洞攻击复杂度低,无需用户交互且无需特权,攻击者可远程发起攻击,进而读取、修改或删除数据库中的敏感数据,对系统的机密性、完整性和可用性造成全面威胁。