LangChain是LangChain开源的一个用于开发由大型语言模型 (LLM) 提供支持的应用程序的框架。 LangChain 0.2.5版本存在SQL注入漏洞,该漏洞源于可通过提示注入实现SQL注入,可能导致未经授权的数据操纵、数据泄露、通过删除所有数据而导致的拒绝服务(DoS)、多租户安全环境漏洞以及数据完整性问题。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| langchain-ai | langchain-ai/langchain | unspecified ~ 0.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | A PoC for CVE-2024–8309 | https://github.com/liadlevy/CVE-2024-8309 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-7774 | Path Traversal in langchain-ai/langchainjs | |
| CVE-2024-7042 | Prompt Injection in langchain-ai/langchainjs Leading to SQL Injection |
No comments yet