PT-2026-60878 · Ibm · Langflow Oss

CVE-2026-13445

·

Publicado

2026-07-17

·

Atualizado

2026-07-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.1
Description Um invasor autenticado pode explorar o componente SaveToFile para ler e modificar arquivos enviados por outros usuários ao especificar caminhos absolutos para locais de armazenamento de vítimas. Ao usar o modo de anexo (append), o invasor pode ler o conteúdo de um arquivo da vítima, anexar seus próprios dados e fazer o upload de uma cópia contendo as informações da vítima para seu próprio namespace. No modo de substituição (overwrite), o invasor pode substituir o conteúdo de um arquivo da vítima por dados arbitrários, quebrando a fronteira de propriedade de armazenamento entre os usuários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13445

Produtos afetados

Langflow Oss