Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5wm9-vgmg-cjv6

Опубликовано: 17 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to chain /api/v1/auto_login (mints SUPERUSER tokens to any network caller) with /api/v1/validate/code (executes user code via exec()) to achieve full RCE on default Langflow deployments

IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to chain /api/v1/auto_login (mints SUPERUSER tokens to any network caller) with /api/v1/validate/code (executes user code via exec()) to achieve full RCE on default Langflow deployments

EPSS

Процентиль: 77%
0.01886
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
14 дней назад

IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to chain /api/v1/auto_login (mints SUPERUSER tokens to any network caller) with /api/v1/validate/code (executes user code via exec()) to achieve full RCE on default Langflow deployments

CVSS3: 9.8
fstec
около 1 месяца назад

Уязвимость компонентов /api/v1/validate/code, /api/v1/auto_login программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow OSS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 77%
0.01886
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94