CVE-2026-4997Sinaptik AI PandasAI 3.0.0及之前版本存在路径遍历漏洞。该漏洞源于`pandasai/helpers/sql_sanitizer.py`文件中的`is_sql_query_safe`函数未能正确处理用户输入。攻击者可利用此漏洞进行路径遍历攻击,无需认证且无需用户交互即可远程发起攻击,可能导致敏感信息泄露。厂商目前尚未对此漏洞做出响应。
该漏洞的核心在于PandasAI库中`pandasai/helpers/sql_sanitizer.py`文件的`is_sql_query_safe`函数存在逻辑缺陷。该函数本意是对用户提交的SQL查询进行安全校验,以防止SQL注入等攻击。然而,由于过滤规则不严谨,攻击者可以构造包含路径遍历字符(例如`../`或绝对路径)的特殊字符串。当该函数处理这些恶意输入时,未能识别并阻止路径跳转操作。攻击者无需任何认证即可通过网络利用此漏洞,向受影响的应用程序发送特制请求。一旦利用成功,攻击者能够绕过文件访问限制,读取服务器上预期的沙箱目录之外的敏感文件,导致机密性泄露。尽管CVSS评分显示完整性和可用性未受影响,但文件读取风险仍不可忽视。