| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| IBM | Langflow OSS | 1.0.0≤ 1.10.3 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Langflow OSS | 1.0.0 ~ 1.10.3 | cpe:2.3:a:ibm:langflow_oss:1.0.0:*:*:*:*:*:*:* |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-17632 | 8.8 HIGH | Langflow OSS 组件生成验证与处理任意代码执行漏洞 |
| CVE-2026-17626 | 8.8 HIGH | Langflow Model Context Protocol 安全漏洞 |
| CVE-2026-8182 | 8.8 HIGH | Langflow OSS 组件生成验证及自定义组件处理任意代码执行漏洞 |
| CVE-2026-9201 | 8.8 HIGH | Langflow OSS 组件生成验证及自定义处理中的任意代码执行漏洞 |
| CVE-2026-8478 | 8.8 HIGH | Langflow OSS 组件生成代码执行漏洞 |
| CVE-2026-17623 | 8.8 HIGH | Langflow 模型上下文协议特性远程命令执行漏洞 |
| CVE-2026-17617 | 8.5 HIGH | IBM Application Gateway Operator 服务端请求伪造漏洞 |
| CVE-2026-17624 | 8.5 HIGH | Langflow OSS 组件生成与验证任意代码执行漏洞 |
| CVE-2026-9077 | 8.5 HIGH | Model Context Protocol 安全决策依赖不可信输入漏洞 |
| CVE-2026-10025 | 8.2 HIGH | IBM QRadar SIEM XML外部实体注入漏洞 |
| CVE-2026-8400 | 8.1 HIGH | IBM WebSphere Application Server 多个漏洞 |
| CVE-2026-9196 | 8.1 HIGH | Langflow OSS 组件生成/验证自定义处理任意代码执行漏洞 |
| CVE-2026-8183 | 7.7 HIGH | Langflow OSS 自定义组件验证远程代码执行漏洞 |
| CVE-2026-8446 | 7.5 HIGH | Langflow Model Context Protocol 安全漏洞 |
| CVE-2026-8470 | 7.4 HIGH | Langflow 密钥处理与敏感配置访问漏洞 |
| CVE-2026-9205 | 7.4 HIGH | Langflow 秘密处理和配置访问漏洞 |
| CVE-2026-17625 | 7.2 HIGH | Langflow 模型上下文协议功能操作系统命令注入漏洞 |
| CVE-2026-17630 | 7.2 HIGH | Langflow Model Context Protocol 功能安全漏洞 |
| CVE-2026-9130 | 7.1 HIGH | Langflow OSS 自定义组件验证中任意代码执行漏洞 |
| CVE-2026-9081 | 7.1 HIGH | Langflow OSS 提供验证及API请求功能存在服务器端请求伪造漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论