CVE-2026-17633
Langflow OSS कंपोनेंट जनरेशन, वैलिडेशन और कस्टम कंपोनेंट हैंडलिंग में मनमाने कोड निष्पादन से प्रभावित है
- प्रकाशित
- 5 अग॰ 2026
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Langflow OSS 1.0.0 से 1.10.3 तक कोड इंजेक्शन के कारण एक दूरस्थ प्रमाणित हमलावर को मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1CVE-2026-17633 के लिए PoC — custom_component endpoint के माध्यम से IBM Langflow OSS 1.0.0–1.10.3 में Authenticated RCE। इसमें CVE-2026-17632 AST scanner bypass शोध शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।