← 戻る
CVE-2026-7755
high
CVSS 8.8
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
概要
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
AI要約 openai / gpt-4o
IBM Langflow OSS 1.0.0から1.10.0のバージョンにおいて、MCPサーバー構成ファイルの検証が不完全であるため、リモートコード実行の脆弱性が存在します。この問題により、攻撃者が任意のコードを実行できる可能性があります。
❓ 何が問題か
MCPサーバー構成ファイルの検証が不完全であり、リモートコード実行が可能になる脆弱性です。
📍 影響範囲
IBM Langflow OSS 1.0.0から1.10.0
🔥 重要度
攻撃者が任意のコードを遠隔で実行可能になり、高度な危険があります。
🔧 修正方法
MCPサーバー構成ファイルに対して完全な検証を行うようにシステムを更新します。
🛡️ 暫定回避
情報なし
🔍 検知方法
情報なし