PT-2026-60858 · Ibm · Langflow Oss
CVE-2026-7667
·
Publicado
2026-07-17
·
Atualizado
2026-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.0
Description
Um invasor autenticado pode criar um fluxo malicioso que aponta para uma URL sob seu controle. Ao retornar um cabeçalho
Content-Disposition especialmente manipulado, como filename="../../../target/path", o invasor pode realizar operações de gravação arbitrária de arquivos. Isso permite a inserção de conteúdo controlado pelo invasor em qualquer caminho acessível pelo processo do Langflow.Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.0.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss