PT-2026-85672 · Ibm · Langflow Oss

CVE-2026-19304

·

Publicado

2026-09-04

·

Atualizado

2026-09-05

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.11.2
Description Uma discrepância no analisador de URL permite que um invasor remoto autenticado obtenha informações sensíveis de serviços internos. Este problema ocorre porque uma barra invertida pode ser usada para ignorar as proteções de Server-Side Request Forgery (SSRF), que são controles de segurança projetados para evitar que o servidor faça requisições não autorizadas a recursos internos.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.11.2.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19304

Produtos afetados

Langflow Oss