
Análise técnica da vulnerabilidade de injeção de serialização do LangChain CVE-2025-68664.
Este repositório contém um relatório técnico analisando a CVE-2025-68664, também conhecida como LangGrinch, uma vulnerabilidade de injeção de serialização que afeta o LangChain Core.
O relatório explica o contexto da vulnerabilidade, causa raiz, fluxo de exploração, modelo de ameaça, estratégias de mitigação e o impacto de segurança no mundo real em aplicações baseadas em LLM.
O relatório completo está disponível aqui:
Este projeto é exclusivamente para fins educacionais e de pesquisa de segurança defensiva. Ele não fornece instruções para acesso não autorizado ou exploração no mundo real.