← Back
AI / ML
CVE-2026-7755 high CVSS 8.8

IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...

Summary

IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...

AI summary openai / gpt-4o

IBM Langflow OSS 1.0.0から1.10.0のバージョンにおいて、MCPサーバー構成ファイルの検証が不完全であるため、リモートコード実行の脆弱性が存在します。この問題により、攻撃者が任意のコードを実行できる可能性があります。
❓ What is the problem
MCPサーバー構成ファイルの検証が不完全であり、リモートコード実行が可能になる脆弱性です。
📍 Affected scope
IBM Langflow OSS 1.0.0から1.10.0
🔥 Severity
攻撃者が任意のコードを遠隔で実行可能になり、高度な危険があります。
🔧 How to fix
MCPサーバー構成ファイルに対して完全な検証を行うようにシステムを更新します。
🛡️ Workaround
情報なし
🔍 Detection
情報なし

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →