Podatność w LangChain w wersji 0.0.231 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu poprzez manipulację parametrem prompt. Ze względu na maksymalny wynik CVSS (9.8) i brak wymagań uwierzytelnienia, zagrożenie jest krytyczne.
▸ Pokaż oryginał (EN)
An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.
Atakujący wysyła spreparowane dane wejściowe poprzez parametr prompt, co skutkuje wykonaniem arbitralnego kodu po stronie serwera (RCE). Podatność sklasyfikowana jest jako CWE-94 (Improper Control of Generation of Code), co wskazuje na niewystarczającą walidację lub sanityzację danych wejściowych przekazywanych do mechanizmu generowania lub ewaluacji kodu w LangChain. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, a exploit jest przeprowadzany zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad systemem, wykonując dowolny kod na serwerze — co obejmuje utratę poufności, integralności i dostępności danych oraz zasobów systemowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się jak najszybszą aktualizację LangChain do wersji wyższej niż 0.0.231 oraz monitorowanie oficjalnych repozytoriów projektu pod kątem opublikowanych poprawek.
LangChain w wersji 0.0.231
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLangchain
APPLangchain0.0.231
Powiązane podatności
SSRF w LangChain RequestsToolkit — dostęp do sieci wewnętrznej i metadanych chmury
SQL injection przez prompt injection w LangChain GraphCypherQAChain
SQL injection przez prompt injection w LangChain GraphCypherQAChain
RCE w LangChain via funkcja evaluate biblioteki numexpr
RCE w Langchain poprzez złośliwy plik JSON w load_prompt