PT-2026-66565 · Langflow+2 · Langflow+1
CVE-2026-13444
·
Publicado
2026-07-30
·
Atualizado
2026-08-04
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.1
Description
Um invasor pode acessar documentos de vetores privados de outro usuário ao criar um fluxo que utilize valores correspondentes de
persist directory e collection name. Isso permite que o invasor recupere o conteúdo da vítima em sua própria saída de fluxo sem autorização. Além disso, o invasor pode poluir a coleção da vítima inserindo seus próprios documentos no namespace compartilhado.Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow
Langflow Oss