CVE-2026-93674
Langflow OSS ist von mehreren Schwachstellen betroffen
- Veröffentlicht
- 07.10.2026
- Aktualisiert
- 07.10.2026
- CNA zuweisen
- ibm
- Beweise beobachtet
- 22.09.2026
Primäres CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
IBM Langflow OSS 1.0.0 bis 1.12.2 könnte einem entfernten Angreifer die Ausführung beliebigen Codes ermöglichen, da spezielle Elemente, die in einem Betriebssystembefehl verwendet werden, nicht ordnungsgemäß neutralisiert werden.
Quellen
Python-Proof-of-Concept-Exploit für CVE-2026-93674, eine authentifizierte blinde Command Injection in Langflow, die die Ausführung von Remote-Shell-Befehlen über manipulierte Anfragen ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.