LangChain
Hersteller: LangChain Inc.
LangChain gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht LangChain laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
22 ReportsZeige 1 bis 22 von 22
-
LangChain – Serialisierungs-Injektion in dumps() und dumpd()
CVE-2025-68664 KritischLangChain ist ein Framework zum Erstellen von Agenten und LLM-gestützten Anwendungen. Vor den Versionen 0.3.81 und 1.2.5 besteht in den Funktionen dumps() und dumpd() eine Serialisierungs-Injektionsschwachstelle. Beim Serialisieren freier Dictionaries werden Wörterbücher mit einem lc-Schlüssel nicht maskiert; dieser Schlüssel markiert intern serialisierte Objekte. Enthalten benutzergesteuerte Daten diese Struktur, werden sie bei der Deserialisierung als legitimes LangChain-Objekt statt als reine Nutzerdaten behandelt. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf Version 0.3.81 bzw. 1.2.5 einspielen.
CVSS: 9.3 Publiziert: Referenz: NVD -
Unsichere Berechtigungen in LangChain-ChatGLM-Webui
CVE-2025-45150 KritischIn LangChain-ChatGLM-Webui (Commit ef829) bestehen unsichere Berechtigungen, über die Angreifer mittels einer präparierten Anfrage beliebige sensible Dateien einsehen und herunterladen können. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain – SSRF im RequestsToolkit von langchain-community
CVE-2025-2828 KritischIm RequestsToolkit der langchain-community-Bibliothek (langchain_community.agent_toolkits.openapi.toolkit.RequestsToolkit) von langchain-ai/langchain in Version 0.0.27 besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Da das Toolkit Anfragen an entfernte Internetadressen nicht einschränkt, kann es auch lokale Adressen erreichen. Ein Angreifer könnte damit Portscans durchführen, auf lokale Dienste zugreifen, Instanz-Metadaten aus Cloud-Umgebungen (z. B. Azure, AWS) abrufen und mit Servern im lokalen Netzwerk interagieren. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.0.28.
CVSS: 10.0 Publiziert: Referenz: NVD -
Prompt-Injection führt zu SQL-Injection in LangChain.js GraphCypherQAChain
CVE-2024-7042 KritischEine Schwachstelle in der Klasse GraphCypherQAChain von langchain-ai/langchainjs (Version 0.2.5 und alle Versionen mit dieser Klasse) ermöglicht Prompt-Injection, die zu SQL-Injection führt. Angreifer können dadurch Daten unbefugt manipulieren, exfiltrieren, durch Löschen aller Daten einen Denial of Service auslösen, die Mandantentrennung in Multi-Tenant-Umgebungen durchbrechen und die Integrität der Datenbank beeinträchtigen. Es lassen sich ohne Autorisierung Knoten und Beziehungen anlegen, ändern oder löschen sowie sensible Daten auslesen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain.js – Path Traversal in der Methode getFullPath
CVE-2024-7774 KritischIn der Methode getFullPath von langchain-ai/langchainjs Version 0.2.5 besteht eine Path-Traversal-Schwachstelle. Sie erlaubt Angreifern, Dateien an beliebiger Stelle im Dateisystem zu speichern, bestehende Textdateien zu überschreiben, .txt-Dateien zu lesen und Dateien zu löschen. Ausgenutzt wird sie über die Methoden setFileContent, getParsedFile und mdelete, die Benutzereingaben nicht korrekt bereinigen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
LangChain – SQL-Injection über Prompt-Injection in GraphCypherQAChain
CVE-2024-8309 KritischEine Schwachstelle in der Klasse GraphCypherQAChain von langchain-ai/langchain Version 0.2.5 erlaubt SQL-Injection über Prompt-Injection. Dies kann zu unbefugter Datenmanipulation, Datenabfluss, Denial of Service durch Löschen aller Daten, Durchbrechen der Mandantentrennung und Integritätsverletzungen führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain Experimental – Codeausführung über sympy.sympify in LLMSymbolicMathChain
CVE-2024-46946 Kritischlangchain_experimental (LangChain Experimental) in den Versionen 0.1.17 bis 0.3.0 erlaubt Angreifern die Ausführung beliebigen Codes über sympy.sympify (das intern eval verwendet) in der LLMSymbolicMathChain. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain Experimental vor 0.1.8 mit Umgehung des CVE-2023-44467-Fixes
CVE-2024-27444 Kritischlangchain_experimental (auch bekannt als LangChain Experimental) in LangChain vor Version 0.1.8 erlaubt es Angreifern, den Fix für CVE-2023-44467 zu umgehen und beliebigen Code auszuführen. Dies geschieht über Python-Attribute wie __import__, __subclasses__, __builtins__, __globals__, __getattribute__, __bases__, __mro__ oder __base__, die in pal_chain/base.py nicht unterbunden werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.1.8.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung in LangChain (langchain_experimental)
CVE-2023-44467 Kritischlangchain_experimental (LangChain Experimental) in LangChain vor Version 0.0.306 erlaubt einem Angreifer, die Behebung von CVE-2023-36258 zu umgehen und über __import__ in Python-Code beliebigen Code auszuführen, was in pal_chain/base.py nicht unterbunden wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf LangChain 0.0.306 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain – Remote Code Execution über die evaluate-Funktion von numexpr
CVE-2023-39631 KritischEin Problem in LangChain-ai Langchain v.0.0.245 erlaubt einem entfernten Angreifer, über die evaluate-Funktion in der numexpr-Bibliothek beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain – Remote Code Execution (load_prompt)
CVE-2023-36281 KritischIn langchain v.0.0.171 besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über eine JSON-Datei an load_prompt beliebigen Code auszuführen. Dies steht im Zusammenhang mit __subclasses__ oder einem Template. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain – Remote Code Execution über den Parameter prompt
CVE-2023-38860 KritischIn LangChain Version 0.0.231 erlaubt eine Schwachstelle einem entfernten Angreifer die Ausführung beliebigen Codes über den Parameter prompt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine fehlerbereinigte LangChain-Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain: Codeausführung über from_math_prompt und from_colored_object_prompt
CVE-2023-38896 KritischIn Harrison Chase langchain v0.0.194 und älter besteht eine Schwachstelle, die einem entfernten Angreifer die Ausführung von beliebigem Code erlaubt. Sie lässt sich über die Funktionen from_math_prompt und from_colored_object_prompt ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain – Remote Code Execution über PythonAstREPLTool._run
CVE-2023-39659 KritischEin Problem in langchain langchain-ai v.0.0.232 und früher erlaubt einem entfernten Angreifer, über ein präpariertes Skript an die Komponente PythonAstREPLTool._run beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
LangChain PALChain – Codeausführung über python-exec-Aufrufe
CVE-2023-36095 KritischIn LangChain (Version 0.0.194) ermöglicht die PALChain-Komponente die Ausführung von beliebigem Code über die intern genutzten python-exec-Aufrufe. Betroffen sind unter anderem die Funktionen from_math_prompt und from_colored_object_prompt. Ein Angreifer kann darüber beliebigen Code auf dem System ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
URL-Parameter-Injektion in LangSmith Studio ermöglicht Token-Diebstahl
CVE-2026-25750 HochIn den LangChain Helm Charts zur Bereitstellung von LangChain-Anwendungen auf Kubernetes bestand vor Version 0.12.71 eine Schwachstelle durch URL-Parameter-Injektion in LangSmith Studio. Klickte ein angemeldeter Benutzer auf einen speziell präparierten Link, wurden dessen Bearer-Token, Benutzer-ID und Workspace-ID an einen vom Angreifer kontrollierten Server übertragen. Mit dem gestohlenen Token konnte der Angreifer die Identität des Opfers annehmen und im Workspace agieren; betroffen waren LangSmith Cloud und selbst gehostete Installationen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.12.71 oder neuer, da keine Umgehungslösung existiert.
CVSS: 8.1 Publiziert: Referenz: NVD -
LangChain JS: Serialisierungs-Injection in der toJSON-Methode
CVE-2025-68665 HochIn LangChain JS besteht vor @langchain/core 0.3.80 und 1.1.8 sowie vor langchain 0.3.37 und 1.2.3 eine Serialisierungs-Injection in der toJSON-Methode (und damit beim Stringifizieren von Objekten mit JSON.stringify). Die Methode maskierte Objekte mit lc-Schlüsseln beim Serialisieren freier Daten in kwargs nicht. Da der lc-Schlüssel intern zur Markierung serialisierter Objekte dient, werden benutzergesteuerte Daten mit dieser Struktur bei der Deserialisierung fälschlich als legitimes LangChain-Objekt behandelt. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf die korrigierten Versionen.
CVSS: 8.6 Publiziert: Referenz: NVD -
langchain-experimental: Codeausführung über eval auf Datenbankwerten
CVE-2024-21513 HochDas Paket langchain-experimental ist ab Version 0.0.15 und vor 0.0.21 für die Ausführung beliebigen Codes anfällig: Beim Abrufen von Werten aus der Datenbank ruft der Code eval auf allen Werten auf. Ein Angreifer, der den Eingabe-Prompt kontrollieren kann und dessen Server mit VectorSQLDatabaseChain konfiguriert ist, kann darüber beliebigen Python-Code ausführen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf langchain-experimental 0.0.21 oder neuer aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
LangChain – Path-Traversal in der LocalFileStore-Funktion
CVE-2024-3571 HochIn der LocalFileStore-Funktion von langchain-ai/langchain besteht eine Path-Traversal-Schwachstelle durch unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis. Ein Angreifer kann dadurch Dateien an beliebiger Stelle im Dateisystem lesen oder schreiben, was zu Informationsabfluss oder Remotecodeausführung führen kann. Ursache ist die mangelnde Bereinigung benutzergesteuerter Eingaben in den Methoden mset und mget, sodass Directory-Traversal-Sequenzen in nicht vorgesehene Verzeichnisse gelangen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Directory-Traversal in LangChain load_chain ermöglicht API-Key-Diebstahl oder Codeausführung
CVE-2024-28088 HochLangChain bis Version 0.1.10 erlaubt eine ../-Directory-Traversal durch einen Angreifer, der den letzten Teil des path-Parameters in einem load_chain-Aufruf kontrolliert. Dadurch wird das vorgesehene Verhalten umgangen, Konfigurationen nur aus dem GitHub-Repository hwchase17/langchain-hub zu laden. Die Folge kann die Offenlegung eines API-Schlüssels für einen Sprachmodell-Onlinedienst oder die Ausführung von beliebigem Code sein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 0.1.29 von langchain-core (die angegebene korrigierte Version) einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
LangChain: Server-Side Request Forgery im Recursive URL Loader
CVE-2023-46229 HochLangChain vor 0.0.317 erlaubt eine Server-Side Request Forgery (SSRF) über document_loaders/recursive_url_loader.py, weil das Crawling von einem externen Server auf einen internen Server übergehen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 0.0.317 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
LangChain: unzureichende URL-Validierung in HTMLHeaderTextSplitter.split_text_from_url()
CVE-2026-41481 MittelIn LangChain, einem Framework zum Bau von Agenten und LLM-gestützten Anwendungen, besteht vor langchain-text-splitters 1.1.2 eine Schwachstelle: Die Methode HTMLHeaderTextSplitter.split_text_from_url() validierte die anfängliche URL nur unzureichend. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf langchain-text-splitters 1.1.2.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für LangChain, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.