Vigilance.fr - langchain-text-splitters : injection d'entité XML externe via HTMLSectionSplitter, analysé le 22/10/2025

Un attaquant peut transmettre des données XML malveillantes vers langchain-text-splitters, via HTMLSectionSplitter, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.

- Vulnérabilités
Espace publicitaire · 300×250