Kerentanan  ·  2026-04-18

Kerentanan Injeksi Parameter URL LangChain LangSmith Studio

KerentananMedium dampakCVE-2026-25750
Kerentanan injeksi parameter URL di LangSmith Studio memungkinkan akses tidak sah ke akun pengguna melalui token autentikasi yang dicuri. Mempengaruhi versi sebelum langchain-ai/helm versi 0.12.71.
Tautan berbahaya dapat mengekstrak token bearer, ID pengguna, dan ID workspace dari pengguna LangSmith yang terotentikasi, mengirimkan kredensial ke server yang dikendalikan penyerang.
Instalasi LangChain LangSmith Studio sebelum versi 0.12.71.
Perbarui ke langchain-ai/helm versi 0.12.71 atau lebih baru. Tinjau log autentikasi pengguna untuk pola akses yang mencurigakan.
Sumber
NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →