CVE-2026-93674
गंभीरप्रकाशित
Langflow OSS कई कमज़ोरियों से प्रभावित है
- प्रकाशित
- 7 अक्टू॰ 2026
- अद्यतन
- 7 अक्टू॰ 2026
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 22 सित॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
IBM Langflow OSS 1.0.0 से 1.12.2 तक OS कमांड में उपयोग किए जाने वाले विशेष तत्वों के अनुचित निष्क्रियकरण के कारण एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
Langflow में CVE-2026-93674 के लिए Python proof-of-concept exploit, जो authenticated blind command injection की सुविधा देता है और crafted requests के माध्यम से remote shell command execution को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।