Kerentanan  ·  2026-04-18

Kerentanan Injeksi Parameter URL LangSmith Studio LangChain

KerentananMedium dampakCVE-2026-25750
Kerentanan injeksi parameter URL di LangSmith Studio memungkinkan akses tidak sah ke akun pengguna melalui token autentikasi yang dicuri. Mempengaruhi versi sebelum langchain-ai/helm versi 0.12.71.
Tautan berbahaya dapat mengekstrak bearer token, ID pengguna, dan ID workspace dari pengguna LangSmith yang terautentikasi, mengirimkan kredensial ke server yang dikendalikan penyerang.
Instalasi LangChain LangSmith Studio sebelum versi 0.12.71.
Perbarui ke langchain-ai/helm versi 0.12.71 atau lebih baru. Tinjau log autentikasi pengguna untuk pola akses yang mencurigakan.
Sumber
NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →