CVE-2026-17633
Langflow OSS متأثر بتنفيذ تعليمات برمجية عشوائية في توليد المكونات والتحقق منها ومعالجة المكونات المخصصة
- تم النشر
- 05/08/2026
- محدث
- 06/08/2026
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 15/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IBM Langflow OSS من الإصدار 1.0.0 حتى 1.10.3 قد يسمح لمهاجم مصادق عليه عن بُعد بتنفيذ تعليمات برمجية عشوائية بسبب حقن التعليمات البرمجية.
المصادر
1PoC لـ CVE-2026-17633 — تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في IBM Langflow OSS 1.0.0–1.10.3 عبر نقطة نهاية custom_component. يتضمن بحث تجاوز ماسح AST الخاص بـ CVE-2026-17632.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.