CVE-2024-21513
langchain-experimental पैकेज के 0.0.15 से लेकर 0.0.21 से पहले तक के संस्करण, डेटाबेस से मान प्राप्त करते समय Arbitrary Code Execution के प्रति संवेदनशील हैं, कोड सभी मानों पर 'eval' को कॉल करने का...
- प्रकाशित
- 15 जुल॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
langchain-experimental पैकेज के 0.0.15 से लेकर 0.0.21 से पहले तक के संस्करण, डेटाबेस से मान प्राप्त करते समय Arbitrary Code Execution के प्रति संवेदनशील हैं, कोड सभी मानों पर 'eval' को कॉल करने का प्रयास करेगा। यदि कोई हमलावर इनपुट प्रॉम्प्ट को नियंत्रित कर सकता है और सर्वर VectorSQLDatabaseChain के साथ कॉन्फ़िगर किया गया है, तो वह इस कमजोरी का शोषण करके मनमाना python कोड निष्पादित कर सकता है। **नोट:** प्रभावित घटक की गोपनीयता, अखंडता और उपलब्धता पर प्रभाव: गोपनीयता: कोड निष्पादन प्रभावित घटक के भीतर होता है, इस मामले में langchain-experimental, इसलिए सभी संसाधन अनिवार्य रूप से सुलभ होते हैं। अखंडता: प्रभावित घटक द्वारा स्वाभाविक रूप से कुछ भी संरक्षित नहीं है। हालाँकि घटक से लौटाई गई कोई भी चीज़ 'सूचना' मानी जाती है जिसकी विश्वसनीयता से समझौता किया जा सकता है। उपलब्धता: उपलब्धता का नुकसान स्वयं हमले के कारण नहीं होता है, बल्कि यह हमलावर के पोस्ट-एक्सप्लॉइटेशन चरणों के दौरान परिणामस्वरूप होता है। बाद के सिस्टम की गोपनीयता, अखंडता और उपलब्धता पर प्रभाव: पैकेज के वैध निम्न-विशेषाधिकार वाले उपयोगकर्ता (PR:L) के रूप में, हमलावर के पास इस कमजोरी के परिणामस्वरूप पैकेज के स्वामित्व वाले डेटा तक उस पहुंच से अधिक पहुंच नहीं होती है जो सामान्य उपयोग के दौरान होती है (जैसे DB को क्वेरी कर सकता है)। ऐप वातावरण से बाहर निकलकर फ़ाइलों को बाहर निकालना, दूरस्थ कनेक्शन बनाना आदि जैसी अनपेक्षित कार्रवाई बाद के सिस्टम - इस मामले में OS - में पोस्ट-एक्सप्लॉइटेशन चरण के दौरान होती है। AT:P: हमलावर को इनपुट प्रॉम्प्ट को प्रभावित करने में सक्षम होना चाहिए, जबकि सर्वर VectorSQLDatabaseChain प्लगइन के साथ कॉन्फ़िगर किया गया है।
स्रोत
2CVE-2024-21513 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।