CVE-2024-21513
langchain-experimental 包的 0.0.15 及 0.0.21 之前的版本在从数据库检索值时存在任意代码执行漏洞,代码将尝试对所有值调用 'eval'。如果攻击者能够控制输入提示词,并且服务器配置了 VectorSQLDatabaseChain,则攻击者可以利用此漏洞并执行任意 python...
- 已发布
- 2024年7月15日
- 已更新
- 2024年8月1日
- 分配 CNA
- snyk
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 78.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
langchain-experimental 包的 0.0.15 及 0.0.21 之前的版本在从数据库检索值时存在任意代码执行漏洞,代码将尝试对所有值调用 'eval'。如果攻击者能够控制输入提示词,并且服务器配置了 VectorSQLDatabaseChain,则攻击者可以利用此漏洞并执行任意 python 代码。**备注:** 对受影响组件的机密性、完整性和可用性的影响:机密性:代码执行发生在受影响组件内部,在本例中为 langchain-experimental,因此所有资源都必然可被访问。完整性:受影响组件本身并无固有保护。尽管从组件返回的任何内容都算作'信息',其可信度可能受到损害。可用性:可用性的丧失并非由攻击本身造成,而是发生在攻击者的利用后步骤中。对后续系统的机密性、完整性和可用性的影响:作为该包的合法低权限用户(PR:L),攻击者因该漏洞而对该包所拥有数据的访问权限,并不比其正常使用(例如查询数据库)时更多。突破应用环境、泄露文件、建立远程连接等意外操作,发生在后续系统(本例中为操作系统)的利用后阶段。AT:P:攻击者需要能够影响输入提示词,同时服务器配置了 VectorSQLDatabaseChain 插件。
来源
2CVE-2024-21513 的 PoC
演示 langchain-experimental 中的 CVE-2024-21513,展示通过 VectorSQLDatabaseChain 的 eval() 对检索值执行任意代码。包含设置、用法及漏洞利用演示,用于教育性安全研究。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。