LangChain是通过可组合性使用 LLM 构建应用程序。 LangChain 0.0.317 版本之前存在安全漏洞,该漏洞源于通过 document_loaders/recursive_url_loader.py 可以进行服务器端请求伪造攻击,因为爬取可以从外部服务器进行到内部服务器。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-45280 | Yamcs 跨站脚本漏洞 | |
| CVE-2023-27795 | IXP Data EasyInstall 安全漏洞 | |
| CVE-2023-27793 | IXP Data EasyInstall 安全漏洞 | |
| CVE-2023-27792 | IXP Data EasyInstall 安全漏洞 | |
| CVE-2023-45376 | PrestaShop SQL注入漏洞 | |
| CVE-2023-30633 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2023-27791 | IXP Data EasyInstall 安全特征问题漏洞 | |
| CVE-2022-42150 | TinyLab linux-lab 安全漏洞 | |
| CVE-2023-43345 | opensolution Quick CMS 跨站脚本漏洞 | |
| CVE-2023-43340 | Evolution CMS 跨站脚本漏洞 | |
| CVE-2023-30131 | IXP Data EasyInstall 安全漏洞 | |
| CVE-2023-45279 | Yamcs 跨站脚本漏洞 | |
| CVE-2023-44690 | mycli 加密问题漏洞 | |
| CVE-2023-43875 | Subrion CMS 跨站脚本漏洞 | |
| CVE-2023-43359 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2023-43344 | OpenSolution Quick CMS 跨站脚本漏洞 | |
| CVE-2023-43342 | OpenSolution Quick CMS 跨站脚本漏洞 | |
| CVE-2023-43341 | Evolution CMS 跨站脚本漏洞 | |
| CVE-2023-39731 | Kaibutsunosato 安全漏洞 | |
| CVE-2023-45281 | Yamcs 跨站脚本漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet