关于Langflow存在远程代码执行漏洞的风险提示


发布者:网络安全和信息化领导小组办公室发布时间:2026-09-22浏览次数:10

接有关部门通报,IBM公司推出的开源AI应用构建框架Langflow存在远程代码执行漏洞(编号为NVDB-CNVDB-2026622060/CVE-2026-9198)。该漏洞源于其默认配置下自动登录与代码校验接口存在缺陷,可被攻击者利用远程执行任意代码。该漏洞影响LangflowOSS1.0.01.10.0版本,目前,IBM公司已修复该漏洞并发布安全公告(https://www.ibm.com/support/pages/node/7278927)。

仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio