CVE-2023-46229
- EPSS 1.75%
- Veröffentlicht 19.10.2023 05:15:58
- Zuletzt bearbeitet 21.11.2024 08:28:07
LangChain before 0.0.317 allows SSRF via document_loaders/recursive_url_loader.py because crawling can proceed from an external server to an internal server.
CVE-2023-39631
- EPSS 1.58%
- Veröffentlicht 01.09.2023 16:15:08
- Zuletzt bearbeitet 21.11.2024 08:15:43
An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr library.
CVE-2023-36281
- EPSS 62.25%
- Veröffentlicht 22.08.2023 19:16:36
- Zuletzt bearbeitet 21.11.2024 08:09:29
An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt. This is related to __subclasses__ or a template.
CVE-2023-39659
- EPSS 1.2%
- Veröffentlicht 15.08.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:15:46
An issue in langchain langchain-ai v.0.0.232 and before allows a remote attacker to execute arbitrary code via a crafted script to the PythonAstREPLTool._run component.
CVE-2023-38896
- EPSS 0.79%
- Veröffentlicht 15.08.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:14:24
An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and from_colored_object_prompt functions.
CVE-2023-38860
- EPSS 1.36%
- Veröffentlicht 15.08.2023 17:15:11
- Zuletzt bearbeitet 21.11.2024 08:14:18
An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.
CVE-2023-36095
- EPSS 2.37%
- Veröffentlicht 05.08.2023 03:15:13
- Zuletzt bearbeitet 21.11.2024 08:09:17
An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affected functions include from_math_prompt and from_colored_object_prompt.
CVE-2023-36189
- EPSS 0.16%
- Veröffentlicht 06.07.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:09:23
SQL injection vulnerability in langchain before v0.0.247 allows a remote attacker to obtain sensitive information via the SQLDatabaseChain component.
CVE-2023-36188
- EPSS 6.53%
- Veröffentlicht 06.07.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:09:23
An issue in langchain v.0.0.64 allows a remote attacker to execute arbitrary code via the PALChain parameter in the Python exec method.
CVE-2023-36258
- EPSS 0.61%
- Veröffentlicht 03.07.2023 21:15:09
- Zuletzt bearbeitet 22.11.2024 17:15:05
An issue in LangChain before 0.0.236 allows an attacker to execute arbitrary code because Python code with os.system, exec, or eval can be used.