← 戻る
Webアプリケーション
CVE-2026-7667 high CVSS 8.8

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...

概要

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...

AI要約 openai / gpt-4o

IBM Langflow OSS 1.0.0から1.10.0には、認証された攻撃者が攻撃者制御のURLを指す悪意のあるフローを作成できる脆弱性があります。これにより、特別に細工されたContent-Dispositionヘッダーを使用して任意のファイルを書き込むことが可能です。
❓ 何が問題か
IBM Langflow OSSの特定バージョンにおける任意のファイル書き込み脆弱性。
📍 影響範囲
IBM Langflow OSSバージョン1.0.0から1.10.0
🔥 重要度
攻撃者が任意のパスにファイルを書き込めるため、システムの完全性に影響を与える可能性が高い。
🔧 修正方法
IBMの提供するパッチまたはアップデートを適用する。
🛡️ 暫定回避
攻撃者が影響を及ぼす可能性のあるエンドポイントへのアクセスを制限する。
🔍 検知方法
システムロギングやモニタリングを強化し、不審なファイル書き込み動作を検出する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →