Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32786

Опубликовано: 20 окт. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Langchain through 0.0.155, prompt injection allows an attacker to force the service to retrieve data from an arbitrary URL, essentially providing SSRF and potentially injecting content into downstream tasks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langchain:langchain:*:*:*:*:*:*:*:*
Версия до 0.0.155 (включая)

EPSS

Процентиль: 36%
0.00149
Низкий

7.5 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Langchain Server-Side Request Forgery vulnerability

EPSS

Процентиль: 36%
0.00149
Низкий

7.5 High

CVSS3

Дефекты

CWE-74