CVE-2026-34070
高已发布
LangChain Core 的旧版 load_prompt 函数中存在路径遍历漏洞
- 已发布
- 2026年3月31日
- 已更新
- 2026年8月25日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N1.4%
低 · 未来 30 天
- 百分位
- 70.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# LangChain 任意文件读取漏洞 LangChain 是一个用于构建智能体(Agent)和 LLM 驱动应用的框架。在 1.2.22 版本之前,`langchain_core.prompts.loading` 中的多个函数会从反序列化配置字典中嵌入的路径读取文件,而未对目录遍历或绝对路径注入进行校验。当应用程序将受用户影响的提示配置传递给 `load_prompt()` 或 `load_prompt_from_config()` 时,攻击者可以读取主机文件系统上的任意文件,仅受文件扩展名检查的限制(模板为 `.txt`,示例为 `.json`/`.yaml`)。该问题已在 1.2.22 版本中修复。
来源
1我在 langchain 中发现了一个零日漏洞——以下是整个过程
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。