您的当前位置: 首页 ≡ 通知公告 ≡ 漏洞提醒 ≡ 正文
漏洞提醒

Langflow存在远程代码执行漏洞的风险提示

编辑:时间:2026/10/09点击数:

据有关部门通报,IBM公司推出的开源AI应用构建框架Langflow存在远程代码执行漏洞(编号为NVDB-CNVDB-2026622060/CVE-2026-9198)。该漏洞源于其默认配置下自动登录与代码校验接口存在缺陷,可被攻击者利用远程执行任意代码。该漏洞影响LangflowOSS1.0.0至1.10.0版本,目前,IBM公司已修复该漏洞并发布安全公告(https://www.ibm.com/support/pages/node/7278927)。校园网用户如有使用该软件的请及时升级至最新版本,避免发生网络安全事件。

Copyright © 2019-2022.  南京农业大学信息化建设中心  All rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018