CVE-2026-34070
LangChain Core tem vulnerabilidades de Path Traversal nas funções legadas load_prompt
- Publicado
- 31 de mar. de 2026
- Atualizado
- 25 de ago. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 70,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# LangChain LangChain é um framework para construir agentes e aplicações com tecnologia de LLM. Antes da versão 1.2.22, várias funções em `langchain_core.prompts.loading` liam arquivos de caminhos embutidos em dicts de configuração desserializados sem validar contra traversal de diretórios ou injeção de caminho absoluto. Quando uma aplicação passa configurações de prompt influenciadas pelo usuário para `load_prompt()` ou `load_prompt_from_config()`, um atacante pode ler arquivos arbitrários no sistema de arquivos do host, limitado apenas por verificações de extensão de arquivo (`.txt` para templates, `.json`/`.yaml` para exemplos). Este problema foi corrigido na versão 1.2.22.
Fontes
1# Encontrei uma Vulnerabilidade Zero-Day no langchain — Veja Como Foi
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.