免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 IBM Langflow OSS路径遍历漏洞(CVE-2026-8859)
一、漏洞描述:
IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭建、部署和迭代AI智能体与RAG应用,同时支持用Python进行深度定制以集成企业系统。
IBM Langflow OSS存在路径遍历漏洞,该漏洞源于APIRequest组件输入验证不当,“Save to File”功能启用时,HTTP响应Content-Disposition头中提取的文件名在与临时目录路径连接之前未被清理,攻击者可利用该漏洞通过特制文件名值(例如../)将任意文件写入Langflow进程可访问的位置。
二、风险等级:
高
三、影响范围:
IBM Langflow OSS >=1.0.0,<=1.10.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/7278924
2 IBM Langflow OSS命令注入漏洞(CVE-2026-12940)
一、漏洞描述:
IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭建、部署和迭代AI智能体与RAG应用,同时支持用Python进行深度定制以集成企业系统。
IBM Langflow OSS存在命令注入漏洞,该漏洞源于MCP stdio启动器中的环境变量注入问题,由于DANGEROUS_ENV_VARS黑名单未包含SHELLOPTS、BASHOPTS和PS4环境变量,未经身份验证的攻击者可利用该漏洞执行任意代码。
二、风险等级:
高
三、影响范围:
IBM Langflow OSS >=1.0.0,<=1.10.1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/7279995
3 IBM Langflow OSS代码注入漏洞(CVE-2026-9198)
一、漏洞描述:
IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭建、部署和迭代AI智能体与RAG应用,同时支持用Python进行深度定制以集成企业系统。
IBM Langflow OSS存在代码注入漏洞,该漏洞源于认证和代码执行模块中存在的缺陷,攻击者可利用该漏洞通过串联/api/v1/auto_login和/api/v1/validate/code接口,实现远程代码执行。
二、风险等级:
高
三、影响范围:
IBM Langflow OSS >=1.0.0,<=1.10.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/7278927
4 IBM Langflow OSS路径遍历漏洞(CVE-2026-12942)
一、漏洞描述:
IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭建、部署和迭代AI智能体与RAG应用,同时支持用Python进行深度定制以集成企业系统。
IBM Langflow OSS存在路径遍历漏洞,攻击者可利用该漏洞通过发送包含".."序列的特制URL请求查看系统上的任意文件。
二、风险等级:
高
三、影响范围:
IBM Langflow OSS >=1.0.0,<=1.10.1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/7279993
|