
Análisis técnico de la vulnerabilidad de inyección de serialización de LangChain CVE-2025-68664.
Este repositorio contiene un informe técnico que analiza CVE-2025-68664, también conocido como LangGrinch, una vulnerabilidad de inyección de serialización que afecta a LangChain Core.
El informe explica los antecedentes de la vulnerabilidad, la causa raíz, el flujo de explotación, el modelo de amenazas, las estrategias de mitigación y el impacto de seguridad en el mundo real en aplicaciones basadas en LLM.
El informe completo está disponible aquí:
Este proyecto es solo para fines educativos y de investigación de seguridad defensiva. No proporciona instrucciones para acceso no autorizado ni explotación en el mundo real.