PT-2026-22521 · Ibm · Langflow Oss
CVE-2026-19875
·
Publicado
2026-03-01
·
Atualizado
2026-08-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.0
Description
A ausência de autenticação no endpoint de registro permite que um invasor remoto sobrescreva informações de e-mail do administrador e utilize o servidor como um relay de saída.
Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.0.
Restrinja o acesso ao endpoint de registro para evitar modificações não autorizadas.
Correção
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss