PT-2026-85672 · Ibm · Langflow Oss
CVE-2026-19304
·
Publicado
2026-09-04
·
Atualizado
2026-09-05
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.11.2
Description
Uma discrepância no analisador de URL permite que um invasor remoto autenticado obtenha informações sensíveis de serviços internos. Este problema ocorre porque uma barra invertida pode ser usada para ignorar as proteções de Server-Side Request Forgery (SSRF), que são controles de segurança projetados para evitar que o servidor faça requisições não autorizadas a recursos internos.
Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.11.2.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss