IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭建、部署和迭代AI智能体与RAG应用,同时支持用Python进行深度定制以集成企业系统。 IBM Langflow OSS 1.0.0版本至1.10.1版本存在配置错误漏洞,该漏洞源于允许攻击者重用其他用户的FAISS命名空间,可导致跨用户信息泄露和有限完整性影响。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| IBM | Langflow OSS | 1.0.0≤ 1.10.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Langflow OSS | 1.0.0 ~ 1.10.1 |
cpe:2.3:a:ibm:langflow_oss:1.0.0:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14446 | 9.8 CRITICAL | IBM WebSphere Application Server 授权问题漏洞 |
| CVE-2026-14512 | 9.8 CRITICAL | IBM WebSphere Application Server 反序列化注入漏洞 |
| CVE-2026-14973 | 9.3 CRITICAL | IBM Aspera Desktop App 路径遍历漏洞 |
| CVE-2026-14958 | 9.1 CRITICAL | IBM Aspera Faspex 5命令注入漏洞 |
| CVE-2026-14959 | 9.1 CRITICAL | IBM Aspera Faspex 5 命令注入漏洞 |
| CVE-2026-15064 | 8.7 HIGH | IBM WebSphere Application Server 输入验证错误漏洞 |
| CVE-2026-15325 | 8.7 HIGH | IBM WebSphere Application Server 输入验证错误漏洞 |
| CVE-2026-14996 | 8.2 HIGH | IBM Aspera Faspex 5 会话机制问题漏洞 |
| CVE-2026-7769 | 8.1 HIGH | IBM Sterling B2B Integrator SQL注入漏洞 |
| CVE-2026-14974 | 8.1 HIGH | IBM WebSphere Application Server 反序列化注入漏洞 |
| CVE-2026-13463 | 7.5 HIGH | IBM Cloud Pak System 信任管理问题漏洞 |
| CVE-2026-14981 | 7.5 HIGH | IBM WebSphere Application Server 资源管理错误漏洞 |
| CVE-2026-15057 | 7.5 HIGH | IBM WebSphere Application Server Liberty 缓冲区错误漏洞 |
| CVE-2026-15280 | 7.5 HIGH | IBM WebSphere Application Server Liberty 路径遍历漏洞 |
| CVE-2026-15328 | 7.4 HIGH | IBM WebSphere Application Server 输入验证错误漏洞 |
| CVE-2026-14528 | 7.4 HIGH | IBM WebSphere Application Server 日志信息泄露漏洞 |
| CVE-2026-14893 | 7.3 HIGH | IBM observability with instana agent 输入验证错误漏洞 |
| CVE-2026-16192 | 7.1 HIGH | IBM WebSphere Application Server Liberty 资源管理错误漏洞 |
| CVE-2026-14976 | 7.1 HIGH | IBM WebSphere Application Server Liberty 授权问题漏洞 |
| CVE-2026-16184 | 7.0 HIGH | IBM WebSphere Application Server 授权问题漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论