PT-2026-37091 · Unknown · Langchain-Chatchat

Dem00

·

Publicado

2026-05-05

·

Atualizado

2026-05-05

·

CVE-2026-7847

CVSS v3.1

2.6

Baixa

VetorAV:A/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Langchain-Chatchat versões anteriores a 0.3.1.4
Descrição Um problema existe no componente Uploaded File Handler, especificamente na função get file id() do arquivo libs/chatchat-server/chatchat/server/api server/openai routes.py. A manipulação desta função pode resultar na geração de valores insuficientemente aleatórios. A exploração bem-sucedida requer acesso à rede local e é caracterizada por alta complexidade e dificuldade de exploração.
Recomendações Como medida paliativa temporária, considere restringir o acesso à função get file id() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7847
GHSA-JV4P-MHMP-69VW

Produtos afetados

Langchain-Chatchat