CVE-2023-32786
- EPSS 0.59%
- Veröffentlicht 20.10.2023 22:15:10
- Zuletzt bearbeitet 21.11.2024 08:04:01
In Langchain through 0.0.155, prompt injection allows an attacker to force the service to retrieve data from an arbitrary URL, essentially providing SSRF and potentially injecting content into downstream tasks.
CVE-2023-46229
- EPSS 44.71%
- Veröffentlicht 19.10.2023 05:15:58
- Zuletzt bearbeitet 21.11.2024 08:28:07
LangChain before 0.0.317 allows SSRF via document_loaders/recursive_url_loader.py because crawling can proceed from an external server to an internal server.
CVE-2023-39631
- EPSS 1.32%
- Veröffentlicht 01.09.2023 16:15:08
- Zuletzt bearbeitet 21.11.2024 08:15:43
An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr library.
CVE-2023-36281
- EPSS 2.83%
- Veröffentlicht 22.08.2023 19:16:36
- Zuletzt bearbeitet 21.11.2024 08:09:29
An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt. This is related to __subclasses__ or a template.
CVE-2023-39659
- EPSS 1.27%
- Veröffentlicht 15.08.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:15:46
An issue in langchain langchain-ai v.0.0.232 and before allows a remote attacker to execute arbitrary code via a crafted script to the PythonAstREPLTool._run component.
CVE-2023-38896
- EPSS 1.52%
- Veröffentlicht 15.08.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:14:24
An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and from_colored_object_prompt functions.
CVE-2023-38860
- EPSS 1.17%
- Veröffentlicht 15.08.2023 17:15:11
- Zuletzt bearbeitet 21.11.2024 08:14:18
An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.
CVE-2023-36095
- EPSS 1.22%
- Veröffentlicht 05.08.2023 03:15:13
- Zuletzt bearbeitet 21.11.2024 08:09:17
An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affected functions include from_math_prompt and from_colored_object_prompt.
CVE-2023-36189
- EPSS 0.91%
- Veröffentlicht 06.07.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:09:23
SQL injection vulnerability in langchain before v0.0.247 allows a remote attacker to obtain sensitive information via the SQLDatabaseChain component.
CVE-2023-36188
- EPSS 1.57%
- Veröffentlicht 06.07.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:09:23
An issue in langchain v.0.0.64 allows a remote attacker to execute arbitrary code via the PALChain parameter in the Python exec method.