| LangChain | CVE-2025-68664 | CVE-2025-68665 | 序列化注入
LLM調度框架LangChain核心元件序列化注入漏洞,可能導致環境變數機密外洩
官方修補LLM調度框架LangChain核心元件langchain-core重大漏洞CVE-2025-68664,反序列化恐把外部資料還原成LangChain物件,並外洩環境變數機密,建議升級至0.3.81或1.2.5以上版本
2025-12-26
| LangChain | CVE-2025-68664 | CVE-2025-68665 | 序列化注入
LLM調度框架LangChain核心元件序列化注入漏洞,可能導致環境變數機密外洩
官方修補LLM調度框架LangChain核心元件langchain-core重大漏洞CVE-2025-68664,反序列化恐把外部資料還原成LangChain物件,並外洩環境變數機密,建議升級至0.3.81或1.2.5以上版本
2025-12-26