
Analyse technique de la vulnérabilité d'injection de sérialisation LangChain CVE-2025-68664.
Ce dépôt contient un rapport technique analysant CVE-2025-68664, également connu sous le nom de LangGrinch, une injection de sérialisation affectant LangChain Core.
Le rapport explique le contexte de la vulnérabilité, la cause racine, le flux d'exploitation, le modèle de menace, les stratégies d'atténuation et l'impact réel sur la sécurité des applications basées sur les LLM.
Le rapport complet est disponible ici :
Ce projet est destiné uniquement à des fins éducatives et de recherche défensive en sécurité. Il ne fournit pas d'instructions pour un accès non autorisé ou une exploitation réelle.