LangChain MongoDB 提供了 MongoDB、Atlas、LangChain 和 LangGraph 之间的集成。在 langgraph-checkpoint-mongodb 0.3.0 和 langgraph-store-mongodb 0.4.0 之前, 、 以及 方法在将过滤字典合并到 MongoDB 查询时,未递归地拒绝以 为前缀的键。 这意味着,能够通过 HTTP 查询参数、请求体字段或代理(agent)工具参数控制过滤参数的已认证调用者,可以注入 MongoDB 查询语言(MongoDB
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| langchain-ai | langchain-mongodb | < 0.4.0 |
affected |
| langchain-ai | langgraph-checkpoint-mongodb | < 0.3.0 |
affected |
| langchain-ai | langgraph-store-mongodb | < 0.4.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| langchain-ai | langchain-mongodb | < 0.4.0 | - |
|
| langchain-ai | langgraph-checkpoint-mongodb | < 0.3.0 | - |
|
| langchain-ai | langgraph-store-mongodb | < 0.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55235 | 5.9 MEDIUM | langgraph-api: Relative webhook targets in LangGraph Server can reach in-process routes wi |
| CVE-2026-55236 | 5.9 MEDIUM | langgraph-api: Incomplete assistant authorization in LangGraph Server run creation |
No comments yet