Описание
An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affected functions include from_math_prompt and from_colored_object_prompt.
Ссылки
- Product
- Product
- ExploitIssue TrackingVendor Advisory
- Product
- Product
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:langchain:langchain:0.0.194:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02673
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
Связанные уязвимости
EPSS
Процентиль: 85%
0.02673
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94