Kerentanan  ·  2026-09-15

Checkpoint/store MongoDB LangChain — injeksi operator query NoSQL melewati isolasi multi-tenant

KerentananMedium dampakGlobalCVE-2026-55253
Checkpoint LangGraph menyimpan status agen penuh — riwayat percakapan, penalaran perantara, output alat. Dalam SaaS multi-tenant yang dibangun di LangGraph+MongoDB, ini memungkinkan satu tenant yang terotentikasi membaca data sesi agen tenant lain, kebocoran data lintas-pelanggan langsung dalam tumpukan orkestrasi agen yang banyak digunakan.
MongoDBSaver.list()/alist() dan MongoDBStore.search() menggabungkan kamus filter ke dalam kueri MongoDB tanpa secara rekursif menolak kunci dengan awalan $. Pemanggil yang terotentikasi yang mengontrol argumen filter (melalui param HTTP, badan permintaan, atau argumen alat agen) dapat menyuntikkan operator seperti $regex/$where untuk melewati filter kesetaraan isolasi tenant dan membaca data checkpoint/store LangGraph tenant lain.
langgraph-checkpoint-mongodb < 0.3.0; langgraph-store-mongodb < 0.4.0
Tingkatkan ke langgraph-checkpoint-mongodb 0.3.0 dan langgraph-store-mongodb 0.4.0.
GHSA-533j-2v4q-mw5hNVD CVE-2026-55253
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →