MEDIUM🇬🇧 English

CVE-2026-30856

CVSS 5.9v3.1pub. 2026-03-07upd. 2026-04-13

WeKnora to framework oparty na LLM przeznaczony do głębokiego rozumienia dokumentów i wyszukiwania semantycznego. W wersjach przed 0.3.0 istniała luka umożliwiająca kolizję nazw narzędzi i indirect prompt injection, pozwalająca złośliwemu zdalnemu serwerowi MCP przejąć wykonanie narzędzi. Wykorzystując niejednoznaczną konwencję nazewnictwa w kliencie MCP (mcp_{service}_{tool}), atakujący może zarejestrować złośliwe narzędzie nadpisujące legitymowane (np. tavily_extract), co umożliwia mu przekierowanie przepływu wykonania LLM, eksfiltrację promptów systemowych i kontekstu, a także potencjalne wykonanie innych narzędzi z uprawnieniami użytkownika. Luka została naprawiona w wersji 0.3.0.

Pokaż oryginał (EN)

WeKnora is an LLM-powered framework designed for deep document understanding and semantic retrieval. Prior to version 0.3.0, a vulnerability involving tool name collision and indirect prompt injection allows a malicious remote MCP server to hijack tool execution. By exploiting an ambiguous naming convention in the MCP client (mcp_{service}_{tool}), an attacker can register a malicious tool that overwrites a legitimate one (e.g., tavily_extract). This enables the attacker to redirect LLM execution flow, exfiltrate system prompts, context, and potentially execute other tools with the user's privileges. This issue has been patched in version 0.3.0.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:L
  • Tencent Weknora

    APP
    Tencent
    < 0.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-30861CRITICAL9.9PL ✓ten sam produkt

RCE w WeKnora — command injection w walidacji konfiguracji MCP stdio

CVE-2026-30860CRITICAL9.9PL ✓ten sam produkt

RCE przez SQL Injection w Tencent WeKnora (bypass walidacji wyrażeń PostgreSQL)

CVE-2026-22688CRITICAL9.9PL ✓ten sam produkt

Command injection w Tencent WeKnora — wykonanie podprocesów przez MCP stdio

CVE-2026-30855HIGH8.8ten sam produkt

WeKnora is an LLM-powered framework designed for deep document understanding and semantic retrieval. Prior to ...

CVE-2026-30247MEDIUM5.9ten sam produkt

WeKnora to framework zasilany LLM przeznaczony do głębokiego rozumienia dokumentów i wyszukiwania semantyczneg...