IBM Langflow 开源版本(OSS)1.0.0 至 1.12.2 版本中,由于对代码中使用的特殊元素缺乏适当的屏蔽处理,可能导致远程认证攻击者执行任意代码,从而引发沙箱逃逸。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Langflow OSS | 1.0.0 ~ 1.12.2 |
cpe:2.3:a:ibm:langflow_oss:1.0.0:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104334 | 9.8 CRITICAL | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97678 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97679 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97655 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-104335 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97680 | 8.3 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97674 | 8.1 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-103360 | 8.1 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-101331 | 7.7 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-101329 | 6.5 MEDIUM | Langflow OSS is affected by multiple vulnerabilities |
No comments yet