PT-2026-60858 · Ibm · Langflow Oss

CVE-2026-7667

·

Publicado

2026-07-17

·

Atualizado

2026-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.0
Description Um invasor autenticado pode criar um fluxo malicioso que aponta para uma URL sob seu controle. Ao retornar um cabeçalho Content-Disposition especialmente manipulado, como filename="../../../target/path", o invasor pode realizar operações de gravação arbitrária de arquivos. Isso permite a inserção de conteúdo controlado pelo invasor em qualquer caminho acessível pelo processo do Langflow.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.0.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7667

Produtos afetados

Langflow Oss