← Back
CVE-2026-7755
high
CVSS 8.8
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
Summary
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
AI summary openai / gpt-4o
IBM Langflow OSS 1.0.0から1.10.0のバージョンにおいて、MCPサーバー構成ファイルの検証が不完全であるため、リモートコード実行の脆弱性が存在します。この問題により、攻撃者が任意のコードを実行できる可能性があります。
❓ What is the problem
MCPサーバー構成ファイルの検証が不完全であり、リモートコード実行が可能になる脆弱性です。
📍 Affected scope
IBM Langflow OSS 1.0.0から1.10.0
🔥 Severity
攻撃者が任意のコードを遠隔で実行可能になり、高度な危険があります。
🔧 How to fix
MCPサーバー構成ファイルに対して完全な検証を行うようにシステムを更新します。
🛡️ Workaround
情報なし
🔍 Detection
情報なし