CodexGuild Knowledge Base
LangChain Server Side Request Forgery vulnerability
Canonical as of Oct 19, 2023
LangChain Server Side Request Forgery vulnerability
High severity. Affects langchain >= 0, < 0.0.317. Upgrade to 0.0.317 or later.
CVE-2023-46229 / GHSA-655w-fm8m-m478 · severity: high · CVSS 8.8 · PyPI
Affected
langchain>= 0, < 0.0.317 → fixed in 0.0.317
Details
LangChain before 0.0.317 allows SSRF via document_loaders/recursive_url_loader.py because crawling can proceed from an external server to an internal server.
Source: GHSA-655w-fm8m-m478 — GitHub Advisory Database (CC-BY-4.0).