在 langchain4j 1.5.3-beta10、1.11.10-beta18 以及 1.18.1-beta27 及更早版本中发现了一个缺陷。该漏洞影响 LangChain4j-agentic 组件中的 AgenticScopeJsonSerializationIT.java 文件里的 AgenticScopeSerializer.fromJson 函数。此问题会导致反序列化行为。远程利用该漏洞是可能的,但攻击复杂度被评定为高,且 exploits 的实际利用难度较大。目前已有公开的漏洞利用代码,可能被攻击者使
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | langchain4j | 1.5.3-beta10 |
cpe:2.3:a:langchain4j:langchain4j:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-52622 | 7.5 HIGH | Wellav WES终端多个版本信息泄露漏洞 |
| CVE-2026-97865 | 7.3 HIGH | Open-Web-Analytics Remote Event Queue Endpoint queue.php loadFromArray deserialization |
| CVE-2026-88420 | APSL puput v1.2.1-v2.2.0反射型XSS漏洞 | |
| CVE-2026-88389 | Espruino 2v29空指针解引用致DoS | |
| CVE-2026-88421 | APSL puput 1.2.1-2.2.0 访问控制漏洞 | |
| CVE-2026-51772 | OpenStack Glance v2 SSRF漏洞 | |
| CVE-2026-51773 | OpenStack glance_store datastore驱动认证绕过漏洞 | |
| CVE-2026-78902 | Netgate pfSense 26.03.1 pfBlockerNG跨站脚本漏洞 | |
| CVE-2026-79153 | Seclore FileSecure Desktop Client <3.25.1.0 访问控制漏洞 | |
| CVE-2025-51457 | D-Link DAP-2610<2.06B08r099命令注入漏洞 |
No comments yet