← Retour
Web Application
CVE-2026-8056 high CVSS 8.8

IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...

Résumé

IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-8056** a été découverte dans CVE-2026-8056. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-8056 CVE-2026-8056 » sur le site de l'éditeur.
CVE-2026-8056 (CVE-2026-8056) — CWE-94 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
IBM Langflow OSSのパラメータフィルタリングメカニズムに重大な脆弱性がある。
📍 Périmètre concerné
IBM Langflow OSS バージョン1.0.0から1.10.0。
🔥 Gravité
CVSSスコア8.8の高リスクで、認証された攻撃者によりパラメータが上書きされる可能性がある。
🔧 Comment corriger
情報なし
🛡️ Contournement
情報なし
🔍 Détection
自環境のIBM Langflow OSSバージョンを確認し、1.0.0から1.10.0であれば影響を受ける可能性がある。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →