Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Iann0036

#46403de 56,333
6.1CVSS total
Vulnerabilidades · 1
PT-2026-51100
6.1
2026-06-19
Langflow · Langflow · CVE-2026-55423
**Nome do Software Vulnerável e Versões Afetadas** Langflow versões anteriores a 1.7.0 **Descrição** O botão de logout não limpa a sessão do usuário, permitindo que um usuário anterior permaneça conectado a menos que outro usuário se autentique explicitamente. Isso ocorre porque o endpoint '/logout' exclui os cookies de autenticação sem corresponder aos parâmetros originais `httponly`, `samesite`, `secure` e `domain`, fazendo com que o navegador os mantenha. Além disso, o frontend não limpa os cookies de autenticação ao fazer logout. Especificamente, o `access token lf` permanece no Local Storage e nos Cookies, e o `refresh token lf` permanece nos Cookies. Isso pode levar ao acesso não autorizado em computadores compartilhados onde os usuários acreditam ter encerrado sua sessão. **Recomendações** Atualize para a versão 1.7.0 ou posterior.