1.5
Server-Software, Middleware, Web

LangChain

Hersteller: LangChain Inc.

Server-Software, Middleware, Web

LangChain gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht LangChain laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

22
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.3%
Max. EPSS

Schwachstellen-Reports

22 Reports

Zeige 1 bis 22 von 22

  1. LangChain – Serialisierungs-Injektion in dumps() und dumpd()

    CVE-2025-68664 Kritisch

    LangChain ist ein Framework zum Erstellen von Agenten und LLM-gestützten Anwendungen. Vor den Versionen 0.3.81 und 1.2.5 besteht in den Funktionen dumps() und dumpd() eine Serialisierungs-Injektionsschwachstelle. Beim Serialisieren freier Dictionaries werden Wörterbücher mit einem lc-Schlüssel nicht maskiert; dieser Schlüssel markiert intern serialisierte Objekte. Enthalten benutzergesteuerte Daten diese Struktur, werden sie bei der Deserialisierung als legitimes LangChain-Objekt statt als reine Nutzerdaten behandelt. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf Version 0.3.81 bzw. 1.2.5 einspielen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  2. Unsichere Berechtigungen in LangChain-ChatGLM-Webui

    CVE-2025-45150 Kritisch

    In LangChain-ChatGLM-Webui (Commit ef829) bestehen unsichere Berechtigungen, über die Angreifer mittels einer präparierten Anfrage beliebige sensible Dateien einsehen und herunterladen können. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. LangChain – SSRF im RequestsToolkit von langchain-community

    CVE-2025-2828 Kritisch

    Im RequestsToolkit der langchain-community-Bibliothek (langchain_community.agent_toolkits.openapi.toolkit.RequestsToolkit) von langchain-ai/langchain in Version 0.0.27 besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Da das Toolkit Anfragen an entfernte Internetadressen nicht einschränkt, kann es auch lokale Adressen erreichen. Ein Angreifer könnte damit Portscans durchführen, auf lokale Dienste zugreifen, Instanz-Metadaten aus Cloud-Umgebungen (z. B. Azure, AWS) abrufen und mit Servern im lokalen Netzwerk interagieren. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.0.28.

    CVSS: 10.0 Publiziert: Referenz: NVD
  4. Prompt-Injection führt zu SQL-Injection in LangChain.js GraphCypherQAChain

    CVE-2024-7042 Kritisch

    Eine Schwachstelle in der Klasse GraphCypherQAChain von langchain-ai/langchainjs (Version 0.2.5 und alle Versionen mit dieser Klasse) ermöglicht Prompt-Injection, die zu SQL-Injection führt. Angreifer können dadurch Daten unbefugt manipulieren, exfiltrieren, durch Löschen aller Daten einen Denial of Service auslösen, die Mandantentrennung in Multi-Tenant-Umgebungen durchbrechen und die Integrität der Datenbank beeinträchtigen. Es lassen sich ohne Autorisierung Knoten und Beziehungen anlegen, ändern oder löschen sowie sensible Daten auslesen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. LangChain.js – Path Traversal in der Methode getFullPath

    CVE-2024-7774 Kritisch

    In der Methode getFullPath von langchain-ai/langchainjs Version 0.2.5 besteht eine Path-Traversal-Schwachstelle. Sie erlaubt Angreifern, Dateien an beliebiger Stelle im Dateisystem zu speichern, bestehende Textdateien zu überschreiben, .txt-Dateien zu lesen und Dateien zu löschen. Ausgenutzt wird sie über die Methoden setFileContent, getParsedFile und mdelete, die Benutzereingaben nicht korrekt bereinigen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  6. LangChain – SQL-Injection über Prompt-Injection in GraphCypherQAChain

    CVE-2024-8309 Kritisch

    Eine Schwachstelle in der Klasse GraphCypherQAChain von langchain-ai/langchain Version 0.2.5 erlaubt SQL-Injection über Prompt-Injection. Dies kann zu unbefugter Datenmanipulation, Datenabfluss, Denial of Service durch Löschen aller Daten, Durchbrechen der Mandantentrennung und Integritätsverletzungen führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. LangChain Experimental – Codeausführung über sympy.sympify in LLMSymbolicMathChain

    CVE-2024-46946 Kritisch

    langchain_experimental (LangChain Experimental) in den Versionen 0.1.17 bis 0.3.0 erlaubt Angreifern die Ausführung beliebigen Codes über sympy.sympify (das intern eval verwendet) in der LLMSymbolicMathChain. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. LangChain Experimental vor 0.1.8 mit Umgehung des CVE-2023-44467-Fixes

    CVE-2024-27444 Kritisch

    langchain_experimental (auch bekannt als LangChain Experimental) in LangChain vor Version 0.1.8 erlaubt es Angreifern, den Fix für CVE-2023-44467 zu umgehen und beliebigen Code auszuführen. Dies geschieht über Python-Attribute wie __import__, __subclasses__, __builtins__, __globals__, __getattribute__, __bases__, __mro__ oder __base__, die in pal_chain/base.py nicht unterbunden werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.1.8.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Remotecodeausführung in LangChain (langchain_experimental)

    CVE-2023-44467 Kritisch

    langchain_experimental (LangChain Experimental) in LangChain vor Version 0.0.306 erlaubt einem Angreifer, die Behebung von CVE-2023-36258 zu umgehen und über __import__ in Python-Code beliebigen Code auszuführen, was in pal_chain/base.py nicht unterbunden wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf LangChain 0.0.306 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. LangChain – Remote Code Execution über die evaluate-Funktion von numexpr

    CVE-2023-39631 Kritisch

    Ein Problem in LangChain-ai Langchain v.0.0.245 erlaubt einem entfernten Angreifer, über die evaluate-Funktion in der numexpr-Bibliothek beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. LangChain – Remote Code Execution (load_prompt)

    CVE-2023-36281 Kritisch

    In langchain v.0.0.171 besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über eine JSON-Datei an load_prompt beliebigen Code auszuführen. Dies steht im Zusammenhang mit __subclasses__ oder einem Template. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. LangChain – Remote Code Execution über den Parameter prompt

    CVE-2023-38860 Kritisch

    In LangChain Version 0.0.231 erlaubt eine Schwachstelle einem entfernten Angreifer die Ausführung beliebigen Codes über den Parameter prompt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine fehlerbereinigte LangChain-Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. LangChain: Codeausführung über from_math_prompt und from_colored_object_prompt

    CVE-2023-38896 Kritisch

    In Harrison Chase langchain v0.0.194 und älter besteht eine Schwachstelle, die einem entfernten Angreifer die Ausführung von beliebigem Code erlaubt. Sie lässt sich über die Funktionen from_math_prompt und from_colored_object_prompt ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. LangChain – Remote Code Execution über PythonAstREPLTool._run

    CVE-2023-39659 Kritisch

    Ein Problem in langchain langchain-ai v.0.0.232 und früher erlaubt einem entfernten Angreifer, über ein präpariertes Skript an die Komponente PythonAstREPLTool._run beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. LangChain PALChain – Codeausführung über python-exec-Aufrufe

    CVE-2023-36095 Kritisch

    In LangChain (Version 0.0.194) ermöglicht die PALChain-Komponente die Ausführung von beliebigem Code über die intern genutzten python-exec-Aufrufe. Betroffen sind unter anderem die Funktionen from_math_prompt und from_colored_object_prompt. Ein Angreifer kann darüber beliebigen Code auf dem System ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. URL-Parameter-Injektion in LangSmith Studio ermöglicht Token-Diebstahl

    CVE-2026-25750 Hoch

    In den LangChain Helm Charts zur Bereitstellung von LangChain-Anwendungen auf Kubernetes bestand vor Version 0.12.71 eine Schwachstelle durch URL-Parameter-Injektion in LangSmith Studio. Klickte ein angemeldeter Benutzer auf einen speziell präparierten Link, wurden dessen Bearer-Token, Benutzer-ID und Workspace-ID an einen vom Angreifer kontrollierten Server übertragen. Mit dem gestohlenen Token konnte der Angreifer die Identität des Opfers annehmen und im Workspace agieren; betroffen waren LangSmith Cloud und selbst gehostete Installationen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.12.71 oder neuer, da keine Umgehungslösung existiert.

    CVSS: 8.1 Publiziert: Referenz: NVD
  17. LangChain JS: Serialisierungs-Injection in der toJSON-Methode

    CVE-2025-68665 Hoch

    In LangChain JS besteht vor @langchain/core 0.3.80 und 1.1.8 sowie vor langchain 0.3.37 und 1.2.3 eine Serialisierungs-Injection in der toJSON-Methode (und damit beim Stringifizieren von Objekten mit JSON.stringify). Die Methode maskierte Objekte mit lc-Schlüsseln beim Serialisieren freier Daten in kwargs nicht. Da der lc-Schlüssel intern zur Markierung serialisierter Objekte dient, werden benutzergesteuerte Daten mit dieser Struktur bei der Deserialisierung fälschlich als legitimes LangChain-Objekt behandelt. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf die korrigierten Versionen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  18. langchain-experimental: Codeausführung über eval auf Datenbankwerten

    CVE-2024-21513 Hoch

    Das Paket langchain-experimental ist ab Version 0.0.15 und vor 0.0.21 für die Ausführung beliebigen Codes anfällig: Beim Abrufen von Werten aus der Datenbank ruft der Code eval auf allen Werten auf. Ein Angreifer, der den Eingabe-Prompt kontrollieren kann und dessen Server mit VectorSQLDatabaseChain konfiguriert ist, kann darüber beliebigen Python-Code ausführen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf langchain-experimental 0.0.21 oder neuer aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  19. LangChain – Path-Traversal in der LocalFileStore-Funktion

    CVE-2024-3571 Hoch

    In der LocalFileStore-Funktion von langchain-ai/langchain besteht eine Path-Traversal-Schwachstelle durch unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis. Ein Angreifer kann dadurch Dateien an beliebiger Stelle im Dateisystem lesen oder schreiben, was zu Informationsabfluss oder Remotecodeausführung führen kann. Ursache ist die mangelnde Bereinigung benutzergesteuerter Eingaben in den Methoden mset und mget, sodass Directory-Traversal-Sequenzen in nicht vorgesehene Verzeichnisse gelangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Directory-Traversal in LangChain load_chain ermöglicht API-Key-Diebstahl oder Codeausführung

    CVE-2024-28088 Hoch

    LangChain bis Version 0.1.10 erlaubt eine ../-Directory-Traversal durch einen Angreifer, der den letzten Teil des path-Parameters in einem load_chain-Aufruf kontrolliert. Dadurch wird das vorgesehene Verhalten umgangen, Konfigurationen nur aus dem GitHub-Repository hwchase17/langchain-hub zu laden. Die Folge kann die Offenlegung eines API-Schlüssels für einen Sprachmodell-Onlinedienst oder die Ausführung von beliebigem Code sein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 0.1.29 von langchain-core (die angegebene korrigierte Version) einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  21. LangChain: Server-Side Request Forgery im Recursive URL Loader

    CVE-2023-46229 Hoch

    LangChain vor 0.0.317 erlaubt eine Server-Side Request Forgery (SSRF) über document_loaders/recursive_url_loader.py, weil das Crawling von einem externen Server auf einen internen Server übergehen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 0.0.317 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. LangChain: unzureichende URL-Validierung in HTMLHeaderTextSplitter.split_text_from_url()

    CVE-2026-41481 Mittel

    In LangChain, einem Framework zum Bau von Agenten und LLM-gestützten Anwendungen, besteht vor langchain-text-splitters 1.1.2 eine Schwachstelle: Die Methode HTMLHeaderTextSplitter.split_text_from_url() validierte die anfängliche URL nur unzureichend. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf langchain-text-splitters 1.1.2.

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für LangChain, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog