PT-2026-68259 · Ibm · Langflow Oss
CVE-2026-10547
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.3
Description
A validação de propriedade insuficiente no endpoint depreciado 'POST /api/v1/build/{flow id}/vertices' permite que um usuário autenticado injete dados de grafo arbitrários em um cache compartilhado para qualquer fluxo. Esta falha pode resultar em poluição de cache entre usuários, execução não autorizada de fluxo de trabalho ou negação de serviço.
Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3.
Como medida de mitigação temporária, restrinja o acesso ao endpoint 'POST /api/v1/build/{flow id}/vertices'.
Correção
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss