Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7774

Опубликовано: 29 окт. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 9.1
EPSS Низкий

Описание

A path traversal vulnerability exists in the getFullPath method of langchain-ai/langchainjs version 0.2.5. This vulnerability allows attackers to save files anywhere in the filesystem, overwrite existing text files, read .txt files, and delete files. The vulnerability is exploited through the setFileContent, getParsedFile, and mdelete methods, which do not properly sanitize user input.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langchain:langchain.js:0.2.5:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00438
Низкий

6.5 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-29
CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

Langchain Path Traversal vulnerability

EPSS

Процентиль: 63%
0.00438
Низкий

6.5 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-29
CWE-22