CVE-2026-7023ByteDance coze-studio 0.5.1及之前版本存在SQL注入漏洞。攻击者可利用databaseTool组件中的ExecuteSQL函数,通过构造恶意数据执行SQL语句,从而窃取数据或破坏数据库。目前漏洞利用代码已公开,厂商尚未回应。
该漏洞位于ByteDance coze-studio的databaseTool组件中,具体影响文件`backend/domain/memory/database/service/database_impl.go`内的`ExecuteSQL`函数。由于该函数在处理用户输入时缺乏严格的类型检查或参数化查询机制,攻击者能够将恶意的SQL语句注入到后端数据库查询中。攻击向量为网络(AV:N),且不需要复杂的用户交互(UI:N),仅需低权限(PR:L)即可发起攻击。攻击者可以通过发送特制的HTTP请求,操纵输入参数以执行任意SQL命令。这可能导致敏感信息泄露(C:L)、数据完整性受损(I:L)以及服务可用性降低(A:L)。鉴于利用代码已公开,该风险具有现实紧迫性。