WeKnora to framework oparty na LLM przeznaczony do głębokiego rozumienia dokumentów i wyszukiwania semantycznego. W wersjach przed 0.3.0 istniała luka umożliwiająca kolizję nazw narzędzi i indirect prompt injection, pozwalająca złośliwemu zdalnemu serwerowi MCP przejąć wykonanie narzędzi. Wykorzystując niejednoznaczną konwencję nazewnictwa w kliencie MCP (mcp_{service}_{tool}), atakujący może zarejestrować złośliwe narzędzie nadpisujące legitymowane (np. tavily_extract), co umożliwia mu przekierowanie przepływu wykonania LLM, eksfiltrację promptów systemowych i kontekstu, a także potencjalne wykonanie innych narzędzi z uprawnieniami użytkownika. Luka została naprawiona w wersji 0.3.0.
▸ Pokaż oryginał (EN)
WeKnora is an LLM-powered framework designed for deep document understanding and semantic retrieval. Prior to version 0.3.0, a vulnerability involving tool name collision and indirect prompt injection allows a malicious remote MCP server to hijack tool execution. By exploiting an ambiguous naming convention in the MCP client (mcp_{service}_{tool}), an attacker can register a malicious tool that overwrites a legitimate one (e.g., tavily_extract). This enables the attacker to redirect LLM execution flow, exfiltrate system prompts, context, and potentially execute other tools with the user's privileges. This issue has been patched in version 0.3.0.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:LTencent Weknora
APPTencent< 0.3.0
Powiązane podatności
RCE w WeKnora — command injection w walidacji konfiguracji MCP stdio
RCE przez SQL Injection w Tencent WeKnora (bypass walidacji wyrażeń PostgreSQL)
Command injection w Tencent WeKnora — wykonanie podprocesów przez MCP stdio
WeKnora is an LLM-powered framework designed for deep document understanding and semantic retrieval. Prior to ...
WeKnora to framework zasilany LLM przeznaczony do głębokiego rozumienia dokumentów i wyszukiwania semantyczneg...