CVE-2026-93674
위험게시됨
Langflow OSS는 여러 취약점의 영향을 받습니다
- 게시됨
- 2026. 10. 7.
- 업데이트됨
- 2026. 10. 7.
- CNA 할당 중
- ibm
- 증거 관찰됨
- 2026. 9. 22.
기본 CVSS
9.8/ 10위험
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H요약
IBM Langflow OSS 1.0.0부터 1.12.2까지의 버전은 OS 명령에 사용되는 특수 요소의 부적절한 중화로 인해 원격 공격자가 임의 코드를 실행할 수 있도록 허용할 수 있습니다.
소스
CVE-2026-93674에 대한 Python 개념 증명 익스플로잇으로, Langflow의 인증된 블라인드 명령 주입 취약점을 이용해 조작된 요청을 통해 원격 셸 명령 실행이 가능하다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.