← Back
Web Application
CVE-2026-7872 high CVSS 7.5

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...

Summary

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...

AI summary openai / gpt-4o

IBM Langflow OSS 1.0.0から1.10.0には、認証済みの攻撃者が任意のファイルを読み取ることで、JWT署名キーを入手し、任意のユーザーに対する認証トークンを偽造できる脆弱性があります。この問題は深刻であり、特に機密性の高い情報が含まれている場合、重大な被害を引き起こす可能性があります。
❓ What is the problem
IBM Langflow OSSの認証済み攻撃者が任意のファイルを読み取れる脆弱性。
📍 Affected scope
IBM Langflow OSS バージョン 1.0.0 から 1.10.0
🔥 Severity
JWT署名キーを直接取得可能で、トークン偽造につながるので深刻。
🔧 How to fix
IBMによるパッチの適用を推奨。最新の公式アップデートを確認。
🛡️ Workaround
該当バージョンを使用中の環境でファイルアクセス権限を厳格化。
🔍 Detection
ログインユーザーのファイルアクセスを監視し、不審な動作を検知する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →