PT-2026-53947 · Ibm · Langflow Oss
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.0
Description
A validação inadequada de nós de fluxo com campos de tipo de componente ausentes ou vazios pode permitir a execução arbitrária de código. A execução arbitrária de código ocorre quando um invasor consegue executar comandos ou softwares não autorizados no sistema alvo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss