您的位置: 首页 >> 安全防范 >> 正文
关于Langflow存在远程代码执行漏洞的风险提示

 [ 发布时间:26/09/17    来源:     查看次数: ]

IBM公司推出的开源AI应用构建框架Langflow存在远程代码执行漏洞(编号为NVDB-CNVDB-2026622060/CVE-2026-9198)。该漏洞源于其默认配置下自动登录与代码校验接口存在缺陷,可被攻击者利用远程执行任意代码。该漏洞影响LangflowOSS1.0.0至1.10.0版本,目前,IBM公司已修复该漏洞并发布安全公告。

 版权所有:海南外国语职业学院 信息化与数据管理中心                          
       Copyright (C) 2015 Hainan College Of Foreign Studies