PT-2026-60878 · Ibm · Langflow Oss
CVE-2026-13445
·
Publicado
2026-07-17
·
Atualizado
2026-07-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.1
Description
Um invasor autenticado pode explorar o componente SaveToFile para ler e modificar arquivos enviados por outros usuários ao especificar caminhos absolutos para locais de armazenamento de vítimas. Ao usar o modo de anexo (append), o invasor pode ler o conteúdo de um arquivo da vítima, anexar seus próprios dados e fazer o upload de uma cópia contendo as informações da vítima para seu próprio namespace. No modo de substituição (overwrite), o invasor pode substituir o conteúdo de um arquivo da vítima por dados arbitrários, quebrando a fronteira de propriedade de armazenamento entre os usuários.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss