CVE-2025-27135: RAGFlow é um motor RAG de código aberto (Retrieval- Aumented Generation).
Este conteúdo foi publicado originalmente em 25 de fevereiro de 2025. RAGFlow é um motor RAG de código aberto (Retrieval- Aumented Generation). Versão 0.15.1 e anteriores são vulneráveis à injeção SQL. O componente ExeSQL extrai a instrução SQL da entrada e a envia diretamente para a consulta do banco de dados. Até o momento da publicação, nenhuma versão corregida está disponível.