LangChain MongoDB 提供了 MongoDB、Atlas、LangChain 和 LangGraph 之间的集成。在 langgraph-checkpoint-mongodb 0.3.0 和 langgraph-store-mongodb 0.4.0 之前, 、 以及 方法在将过滤字典合并到 MongoDB 查询时,未递归地拒绝以 为前缀的键。 这意味着,能够通过 HTTP 查询参数、请求体字段或代理(agent)工具参数控制过滤参数的已认证调用者,可以注入 MongoDB 查询语言(MongoDB
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| langchain-ai | langchain-mongodb | < 0.4.0 |
affected |
| langchain-ai | langgraph-checkpoint-mongodb | < 0.3.0 |
affected |
| langchain-ai | langgraph-store-mongodb | < 0.4.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| langchain-ai | langchain-mongodb | < 0.4.0 | - |
|
| langchain-ai | langgraph-checkpoint-mongodb | < 0.3.0 | - |
|
| langchain-ai | langgraph-store-mongodb | < 0.4.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55235 | 5.9 MEDIUM | LangGraph Server 相对Webhook未认证路由可达漏洞 |
| CVE-2026-55236 | 5.9 MEDIUM | LangGraph Server 认证不完整漏洞 |
暂无评论