PT-2026-53959 · Ibm · Langflow Oss

CVE-2026-10564

·

Publicado

2026-06-30

·

Atualizado

2026-07-02

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.9.6
Description Um invasor autenticado pode realizar um Server-Side Request Forgery (SSRF), que ocorre quando um servidor é enganado para fazer requisições a um local não pretendido. O problema existe porque o RSSReaderComponent em rss.py e o componente SearXNG em searxng.py fazem requisições HTTP não validadas para URLs controladas pelo usuário, ignorando as proteções implementadas na versão 1.9.3. Isso pode ser explorado para acessar recursos internos, como serviços de metadados de nuvem (AWS/Azure/GCP IMDS), permitindo a enumeração de redes internas e a exfiltração de credenciais IAM. Além disso, o problema pode ser acionado via injeção de prompt em fluxos de trabalho agentes devido à exposição da configuração tool mode=True.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.9.6. Como mitigação temporária, restrinja o uso dos componentes RSSReaderComponent e SearXNG. Desative a configuração tool mode=True em fluxos de trabalho agentes para evitar a exploração via injeção de prompt.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10564

Produtos afetados

Langflow Oss