高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| langflow-ai | langflow | < 1.9.2 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2026-48519 | 9.6 CRITICAL | Langflow: Unauthenticated RCE in Shareable Playgrounds |
| CVE-2026-55447 | 9.6 CRITICAL | Langflow: BaseFileComponent-based nodes arbitrary file read with RCE exploit |
| CVE-2026-55450 | 9.3 CRITICAL | Langflow: Unauthenticated file upload leads to DoS (space exhaustion) and information leak |
| CVE-2026-33760 | 8.8 HIGH | Langflow: IDOR/BOLA in Monitor API — Missing Ownership Enforcement on 7 Endpoints |
| CVE-2026-55446 | 7.5 HIGH | Langflow: Unauthenticated DoS through multipart form boundary file upload |
| CVE-2026-42867 | 6.5 MEDIUM | Langflow: Path Traversal in Knowledge Bases API via Creation Endpoint |
| CVE-2026-48520 | 6.1 MEDIUM | Langflow: Unauthenticated Shareable Playground arbitrary local or S3 file read |
| CVE-2026-55423 | 6.1 MEDIUM | Langflow: Logout button does not clear session |
まだコメントはありません