PT-2026-68304 · Ibm · Langflow Oss
CVE-2026-9196
·
Publicado
2026-08-05
·
Atualizado
2026-08-07
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.3
Description
Um invasor autenticado pode executar código não pretendido durante a validação do Agentic Assistant devido ao manuseio inadequado de componentes gerados por LLM. A aplicação executa código Python gerado pelo modelo no backend durante a validação antes da aprovação do usuário, o que pode permitir que um invasor desencadeie efeitos colaterais, como acesso de rede externo, interação com o sistema de arquivos ou exfiltração de dados, com os privilégios do processo de backend do Langflow.
Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss