Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ryu7Zz

#51370de 56,331
5CVSS total
Vulnerabilidades · 1
PT-2026-55945
5.0
2026-06-19
Langchain · Langsmith Client Sdks · CVE-2026-59152
**Nome do Software Vulnerável e Versões Afetadas** LangSmith Client SDKs versões anteriores a 0.8.18 **Description** Existe um problema no `TracingMiddleware` onde um invasor pode enviar uma requisição HTTP para um servidor para forçar a leitura de um arquivo arbitrário do sistema de arquivos local. O conteúdo do arquivo é então enviado para o LangSmith como um anexo de rastreamento. Dependendo da implantação do sistema de rastreamento distribuído, o acionamento dessa leitura pode não exigir autenticação. No entanto, a recuperação do conteúdo enviado requer acesso de leitura ao espaço de trabalho do LangSmith. Isso permite que um usuário com privilégios baixos no espaço de trabalho leia arquivos de qualquer servidor que execute o middleware, cruzando o limite de confiança pretendido. **Recommendations** Atualize o LangSmith Client SDKs para a versão 0.8.18.