CodexGuild Knowledge Base
langchain vulnerable to arbitrary code execution
Canonical as of Aug 22, 2023
langchain vulnerable to arbitrary code execution
Critical severity. Affects langchain < 0.0.312. Upgrade to 0.0.312 or later.
CVE-2023-36281 / GHSA-7gfq-f96f-g85j · severity: critical · CVSS 9.8 · PyPI
Affected
langchain< 0.0.312 → fixed in 0.0.312
Details
An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via the via the a json file to the load_prompt parameter. This is related to __subclasses__ or a template.
Source: GHSA-7gfq-f96f-g85j — GitHub Advisory Database (CC-BY-4.0).