CVE-2026-5596griptape-ai griptape 0.19.4版本中的SqlTool组件存在SQL注入漏洞。该漏洞源于griptape/tools/sql/tool.py文件对特定输入处理存在问题。攻击者无需用户交互,仅需低权限即可通过网络发起远程攻击。通过操纵输入数据,攻击者可执行任意SQL语句,造成数据泄露、篡改或破坏。目前该漏洞利用代码已公开,且厂商尚未对此做出修复响应。
该漏洞具体存在于griptape-ai griptape框架的SqlTool组件中,文件路径为griptape/tools/sql/tool.py。SqlTool通常用于将自然语言转换为SQL查询并执行。在0.19.4版本中,该组件在构建SQL语句时,未对用户提供的输入参数进行严格的类型检查或转义处理,直接将其拼接到数据库查询指令中。这种不安全的编码方式导致了经典的SQL注入漏洞。攻击者可以通过构造特定的恶意Payload,利用SqlTool的接口欺骗后端数据库执行非预期的SQL命令。由于CVSS评分显示攻击复杂度低且无需用户交互,该漏洞极易被自动化工具利用。成功的攻击可能导致未经授权的数据访问、数据篡改以及服务可用性受损。鉴于厂商未响应,该风险在未打补丁的环境中持续存在。