安全研究
安全漏洞
LangChain.js路径遍历漏洞(CVE-2024-7774)
发布日期:2024-10-29
更新日期:2024-11-11
受影响系统:LangChain LangChain.js 0.2.5
描述:
CVE(CAN) ID:
CVE-2024-7774
LangChain.js是LangChain开源的一个构建上下文感知推理应用程序。
LangChain.js 0.2.5版本存在路径遍历漏洞,攻击者可利用该漏洞在文件系统的任何位置保存文件、覆盖现有文本文件、读取文件以及删除文件。
<**>
建议:
厂商补丁:
LangChain
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/langchain-ai/langchainjs/releases/tag/0.3.5浏览次数:237
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |