跳到主要内容

超危

IBM Langflow OSS代码注入漏洞(CVE-2026-9198)

2026-07-17 17:36:11 公开 ,2026-08-17 20:07:34 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-94 (Code Injection)
CAPEC:
CAPEC-242 (Code Injection) CAPEC-35 (Leverage Executable Code in Non-Executable Files) CAPEC-77 (Manipulating User-Controlled Variables)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-07-17 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码注入
漏洞描述
IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭建、部署和迭代AI智能体与RAG应用,同时支持用Python进行深度定制以集成企业系统。IBM Langflow OSS 1.0.0版本至1.10.0版本存在代码注入漏洞,该漏洞源于代码注入问题,使未经身份验证的攻击者能够将 /api/v1/auto_login(为任何网络调用者铸造SUPERUSER令牌)与 /api/v1/validate/code(通过exec() 执行用户代码)链式结合,从而在默认Langflow部署上实现完全的远程代码执行(RCE)。
修复建议
IBM建议通过将Langflow OSS升级到版本1.10.1来解决该漏洞。参考链接: https://www.ibm.com/support/pages/node/7278927 https://pypi.org/project/langflow/

参考链接