CVE-2023-39631
- EPSS 3.32%
- Veröffentlicht 01.09.2023 16:15:08
- Zuletzt bearbeitet 21.11.2024 08:15:43
An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr library.
CVE-2023-36281
- EPSS 68.53%
- Veröffentlicht 22.08.2023 19:16:36
- Zuletzt bearbeitet 21.11.2024 08:09:29
An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt. This is related to __subclasses__ or a template.
CVE-2023-39659
- EPSS 1.2%
- Veröffentlicht 15.08.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:15:46
An issue in langchain langchain-ai v.0.0.232 and before allows a remote attacker to execute arbitrary code via a crafted script to the PythonAstREPLTool._run component.
CVE-2023-38896
- EPSS 0.79%
- Veröffentlicht 15.08.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:14:24
An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and from_colored_object_prompt functions.
CVE-2023-38860
- EPSS 1.36%
- Veröffentlicht 15.08.2023 17:15:11
- Zuletzt bearbeitet 21.11.2024 08:14:18
An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.
CVE-2023-36095
- EPSS 2.86%
- Veröffentlicht 05.08.2023 03:15:13
- Zuletzt bearbeitet 21.11.2024 08:09:17
An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affected functions include from_math_prompt and from_colored_object_prompt.
CVE-2023-36189
- EPSS 0.2%
- Veröffentlicht 06.07.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:09:23
SQL injection vulnerability in langchain before v0.0.247 allows a remote attacker to obtain sensitive information via the SQLDatabaseChain component.
CVE-2023-36188
- EPSS 5%
- Veröffentlicht 06.07.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:09:23
An issue in langchain v.0.0.64 allows a remote attacker to execute arbitrary code via the PALChain parameter in the Python exec method.
CVE-2023-36258
- EPSS 0.49%
- Veröffentlicht 03.07.2023 21:15:09
- Zuletzt bearbeitet 22.11.2024 17:15:05
An issue in LangChain before 0.0.236 allows an attacker to execute arbitrary code because Python code with os.system, exec, or eval can be used.
CVE-2023-34541
- EPSS 0.12%
- Veröffentlicht 20.06.2023 15:15:11
- Zuletzt bearbeitet 09.12.2024 22:15:21
Langchain 0.0.171 is vulnerable to Arbitrary code execution in load_prompt.