← 戻る
CVE-2026-8056
high
CVSS 8.8
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
概要
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
AI要約 openai / gpt-4o
IBM Langflow OSSの1.0.0から1.10.0に認証されたユーザーが、APIを介して実行時にコンポーネントパラメータを上書きすることを可能にする重大な脆弱性がある。影響は主にパラメータフィルタリングメカニズムにある。CVSSスコアは8.8で、高いリスクを示している。
❓ 何が問題か
IBM Langflow OSSのパラメータフィルタリングメカニズムに重大な脆弱性がある。
📍 影響範囲
IBM Langflow OSS バージョン1.0.0から1.10.0。
🔥 重要度
CVSSスコア8.8の高リスクで、認証された攻撃者によりパラメータが上書きされる可能性がある。
🔧 修正方法
情報なし
🛡️ 暫定回避
情報なし
🔍 検知方法
自環境のIBM Langflow OSSバージョンを確認し、1.0.0から1.10.0であれば影響を受ける可能性がある。