PT-2026-53959 · Ibm · Langflow Oss
CVE-2026-10564
·
Publicado
2026-06-30
·
Atualizado
2026-07-02
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.9.6
Description
Um invasor autenticado pode realizar um Server-Side Request Forgery (SSRF), que ocorre quando um servidor é enganado para fazer requisições a um local não pretendido. O problema existe porque o
RSSReaderComponent em rss.py e o componente SearXNG em searxng.py fazem requisições HTTP não validadas para URLs controladas pelo usuário, ignorando as proteções implementadas na versão 1.9.3. Isso pode ser explorado para acessar recursos internos, como serviços de metadados de nuvem (AWS/Azure/GCP IMDS), permitindo a enumeração de redes internas e a exfiltração de credenciais IAM. Além disso, o problema pode ser acionado via injeção de prompt em fluxos de trabalho agentes devido à exposição da configuração tool mode=True.Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.9.6.
Como mitigação temporária, restrinja o uso dos componentes
RSSReaderComponent e SearXNG.
Desative a configuração tool mode=True em fluxos de trabalho agentes para evitar a exploração via injeção de prompt.Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss