漏洞  ·  2026-10-07

LangChain JS MongoDBChatMessageHistory NoSQL注入——跨用户会话读取/修改/删除

漏洞Medium 影响GlobalCVE-2026-106119
MongoDBChatMessageHistory在运行时未强制执行文档规定的不可信结构化会话标识符的字符串类型(CWE-943)。当多个用户的会话历史共享一个MongoDB集合时,该标识符被解释为MongoDB查询条件而非字面值,因此能够调用聊天历史操作攻击者可以读取、修改或删除其他用户的存储会话。已在@langchain/mongodb 1.3.1中修复。
LangChain的MongoDB聊天记忆是持久化LLM对话/RAG应用的默认构建块。该漏洞使一个用户能够访问其他用户的聊天历史(提示词、上下文、可能敏感的交流内容)并进行篡改——对应用程序反馈回LLM的确切数据进行记忆投毒。
在与其他用户共享集合的聊天历史操作中,提供MongoDB操作符对象(例如$ne条件)而非普通会话字符串。
@langchain/mongodb < 1.3.1; langchainjs < 1.5.14
升级到@langchain/mongodb 1.3.1 / langchainjs 1.5.14;确保会话标识符为服务器控制的字符串。
NVD CVE-2026-106119GitHub advisory GHSA-m6rx-h84q-8r95secalerts.co LangChain analysis
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →