PT-2026-43984 · Ibm · Langflow Oss

·

CVE-2026-7524

·

Publicado

2026-05-27

·

Atualizado

2026-07-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 a 1.9.1
Descrição A validação inadequada de links simbólicos durante a extração de arquivos pode permitir a execução remota de código. Isso ocorre quando o software não verifica corretamente os links simbólicos (atalhos que apontam para outro arquivo ou diretório) dentro de um arquivo, potencialmente permitindo que um invasor grave arquivos em locais arbitrários no sistema.
Recomendações Aplique a correção de execução remota de código para as versões 1.0.0 a 1.9.1.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7524

Produtos afetados

Langflow Oss