Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7q94-qpjr-xpgm

Опубликовано: 06 июл. 2023
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

langchain SQL Injection vulnerability

SQL injection vulnerability in langchain allows a remote attacker to obtain sensitive information via the SQLDatabaseChain component.

Пакеты

Наименование

langchain

pip
Затронутые версииВерсия исправления

< 0.0.247

0.0.247

EPSS

Процентиль: 36%
0.00146
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

SQL injection vulnerability in langchain before v0.0.247 allows a remote attacker to obtain sensitive information via the SQLDatabaseChain component.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость фреймворка для создания приложений на основе комбинирования языковах моделей (LLM) LangChain, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 36%
0.00146
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-89