IBM Langflow Desktop是美国国际商业机器(IBM)公司的一款AI流程编排桌面应用。 IBM Langflow Desktop 1.0.0版本至1.9.2版本存在代码问题漏洞,该漏洞源于容易受到服务端请求伪造攻击,可能导致经过身份验证的攻击者从系统发送未经授权的请求。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| IBM | Langflow Desktop | 1.0.0≤ 1.9.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Langflow Desktop | 1.0.0 ~ 1.9.2 |
cpe:2.3:a:ibm:langflow_desktop:1.0.0:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7870 | 8.8 HIGH | IBM i is Affected by Privilege Escalation [] |
| CVE-2026-7787 | 7.5 HIGH | Unauthenticated Session History Access via Public Flow Execution |
| CVE-2026-4096 | 6.5 MEDIUM | A vulnerability has been identified in IBM DevOps Plan that allows a Host Header Injection |
| CVE-2024-45636 | 4.1 MEDIUM | IBM Security QRadar EDR Software has a vulnerability where user credentials may be stored |
No comments yet