Kerentanan  ·  2026-10-07

LangChain JS MongoDBChatMessageHistory injeksi NoSQL — baca/ubah/hapus percakapan lintas-pengguna

KerentananMedium dampakGlobalCVE-2026-106119
MongoDBChatMessageHistory tidak memberlakukan tipe string yang didokumentasikan untuk pengenal sesi terstruktur yang tidak tepercaya saat runtime (CWE-943). Ketika riwayat beberapa pengguna berbagi koleksi MongoDB, pengenal tersebut diinterpretasikan sebagai kondisi kueri MongoDB alih-alih nilai literal, sehingga penyerang yang dapat memanggil operasi riwayat-chat dapat membaca, mengubah, atau menghapus percakapan tersimpan pengguna lain. Diperbaiki di @langchain/mongodb 1.3.1.
Memori chat MongoDB LangChain adalah blok bangunan default untuk aplikasi percakapan/RAG LLM persisten. Cacat ini memungkinkan satu pengguna menjangkau riwayat chat pengguna lain (prompt, konteks, kemungkinan pertukaran sensitif) dan mengganggunya — meracuni memori data persis yang aplikasi berikan kembali ke LLM.
Berikan objek operator MongoDB (mis. kondisi $ne) alih-alih string sesi biasa dalam operasi riwayat-chat sambil berbagi koleksi dengan pengguna lain.
@langchain/mongodb < 1.3.1; langchainjs < 1.5.14
Tingkatkan ke @langchain/mongodb 1.3.1 / langchainjs 1.5.14; pastikan pengenal sesi adalah string yang dikontrol server.
NVD CVE-2026-106119GitHub advisory GHSA-m6rx-h84q-8r95secalerts.co LangChain analysis
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →