← Back
Web Application
CVE-2026-7667 high CVSS 8.8

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...

Summary

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...

AI summary openai / gpt-4o

IBM Langflow OSS 1.0.0から1.10.0には、認証された攻撃者が攻撃者制御のURLを指す悪意のあるフローを作成できる脆弱性があります。これにより、特別に細工されたContent-Dispositionヘッダーを使用して任意のファイルを書き込むことが可能です。
❓ What is the problem
IBM Langflow OSSの特定バージョンにおける任意のファイル書き込み脆弱性。
📍 Affected scope
IBM Langflow OSSバージョン1.0.0から1.10.0
🔥 Severity
攻撃者が任意のパスにファイルを書き込めるため、システムの完全性に影響を与える可能性が高い。
🔧 How to fix
IBMの提供するパッチまたはアップデートを適用する。
🛡️ Workaround
攻撃者が影響を及ぼす可能性のあるエンドポイントへのアクセスを制限する。
🔍 Detection
システムロギングやモニタリングを強化し、不審なファイル書き込み動作を検出する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →