目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-12940— Langflow 远程代码执行漏洞

CVSS 9.8 · Critical EPSS 0.48% · P39

影响版本矩阵 1

厂商产品版本范围状态
IBMLangflow OSS1.0.0≤ 1.10.1affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-12940 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Langflow is affected by remote code execution due to multiple unauthenticated and insufficiently authorized API endpoints
来源: CVE Program / CVE List V5
Vulnerability Description
IBM Langflow OSS 1.0.0 through 1.10.1  are vulnerable to unauthenticated remote code execution via environment variable injection in the MCP (Model Context Protocol) stdio launcher. The vulnerability exists in src/lfx/src/lfx/base/mcp/util.py where the DANGEROUS_ENV_VARS blocklist fails to include SHELLOPTS , BASHOPTS , and PS4 environment variables.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
IBMLangflow OSS 1.0.0 ~ 1.10.1 cpe:2.3:a:ibm:langflow_oss:1.0.0:*:*:*:*:*:*:*

二、漏洞 CVE-2026-12940 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-12940 的情报信息

登录查看更多情报信息。

CVE-2026-12940 厂商安全公告 (1)

同批安全公告 · IBM · 2026-07-30 · 共 35 条

CVE-2026-129469.9 CRITICALCUGA 组件 CodeAgent 远程代码执行漏洞
CVE-2026-134359.9 CRITICALPython解释器沙盒绕过导致敏感数据泄露
CVE-2026-154359.8 CRITICALIBM App Connect Enterprise 任意文件写入漏洞
CVE-2026-129439.8 CRITICALIBM Power Hardware Management Console 远程代码执行漏洞
CVE-2026-121189.8 CRITICALIBM webMethods Integration 反序列化远程代码执行漏洞
CVE-2026-117079.3 CRITICALIBM WebSphere Tivoli System Automation XSS漏洞
CVE-2026-145228.8 HIGHIBM App Connect Enterprise 任意文件读取及配置变更漏洞
CVE-2026-115368.5 HIGHIBM WebSphere Application Server 远程代码执行漏洞
CVE-2026-105358.4 HIGHIBM Db2 setgid助手db2flacc缓冲区溢出导致提权漏洞
CVE-2026-118858.4 HIGHPower System 缓冲区复制漏洞
CVE-2026-149808.3 HIGHIBM WebSphere Application Server Liberty 跨站请求伪造漏洞
CVE-2026-145197.5 HIGHIBM App Connect Enterprise 任意文件读取及配置变更漏洞
CVE-2024-250397.5 HIGHIBM Engineering Requirements Management DOORS及Web Access多个漏洞
CVE-2026-105457.5 HIGHIBM Planning Analytics Local 重定向漏洞
CVE-2026-127337.5 HIGHIBM DataPower Gateway 拒绝服务漏洞
CVE-2026-129427.5 HIGHLangflow 路径遍历漏洞
CVE-2026-93227.5 HIGHIBM WebSphere应用服务器多个漏洞
CVE-2026-163087.5 HIGHIBM Enterprise Build of Quarkus 拒绝服务漏洞
CVE-2026-108427.5 HIGHIBM WebSphere Application Server 安全绕过漏洞
CVE-2026-118977.5 HIGHIBM WebSphere Application Server Liberty HTTP/2拒绝服务漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-12940

暂无评论


发表评论