Langchain

Langchain

32 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.32%
  • Veröffentlicht 01.09.2023 16:15:08
  • Zuletzt bearbeitet 21.11.2024 08:15:43

An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr library.

Exploit
  • EPSS 68.53%
  • Veröffentlicht 22.08.2023 19:16:36
  • Zuletzt bearbeitet 21.11.2024 08:09:29

An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt. This is related to __subclasses__ or a template.

Exploit
  • EPSS 1.2%
  • Veröffentlicht 15.08.2023 17:15:12
  • Zuletzt bearbeitet 21.11.2024 08:15:46

An issue in langchain langchain-ai v.0.0.232 and before allows a remote attacker to execute arbitrary code via a crafted script to the PythonAstREPLTool._run component.

Exploit
  • EPSS 0.79%
  • Veröffentlicht 15.08.2023 17:15:12
  • Zuletzt bearbeitet 21.11.2024 08:14:24

An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and from_colored_object_prompt functions.

Exploit
  • EPSS 1.36%
  • Veröffentlicht 15.08.2023 17:15:11
  • Zuletzt bearbeitet 21.11.2024 08:14:18

An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.

Exploit
  • EPSS 2.86%
  • Veröffentlicht 05.08.2023 03:15:13
  • Zuletzt bearbeitet 21.11.2024 08:09:17

An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affected functions include from_math_prompt and from_colored_object_prompt.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 06.07.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:09:23

SQL injection vulnerability in langchain before v0.0.247 allows a remote attacker to obtain sensitive information via the SQLDatabaseChain component.

Exploit
  • EPSS 5%
  • Veröffentlicht 06.07.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:09:23

An issue in langchain v.0.0.64 allows a remote attacker to execute arbitrary code via the PALChain parameter in the Python exec method.

Exploit
  • EPSS 0.49%
  • Veröffentlicht 03.07.2023 21:15:09
  • Zuletzt bearbeitet 22.11.2024 17:15:05

An issue in LangChain before 0.0.236 allows an attacker to execute arbitrary code because Python code with os.system, exec, or eval can be used.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 20.06.2023 15:15:11
  • Zuletzt bearbeitet 09.12.2024 22:15:21

Langchain 0.0.171 is vulnerable to Arbitrary code execution in load_prompt.