登录
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
IBM Langflow OSS 远程代码执行漏洞(CVE-2026-9198)
威胁等级:
严重
漏洞分类:
代码注入,鉴权绕过
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-11549
CVE:
CVE-2026-9198
CNVD:
CNNVD:
漏洞描述:
IBM Langflow 开源版 1.0.0 至 1.10.0 版本存在未授权远程代码执行漏洞。攻击者可通过 /api/v1/auto_login 接口获取有效访问令牌,再利用 /api/v1/validate/code 接口注入并执行任意系统命令。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
关注厂商发布升级至1.10.0版本 严格限制运行该服务的系统用户权限,并在配置中禁用 exec、system 等高风险执行函数,降低被利用后的破坏力。 在 Web 应用防火墙(WAF)或网关处配置拦截规则,过滤并阻断包含恶意命令注入特征的异常请求。
POC下载
登录后下载
环境验证
该poc暂无验证环境
iSee857
历史积分:2830
提交POC:135
相关推荐
IBM DS8000 BPublications存在任意文件读取
Aspera Faspex relay_package 远程代码执行漏洞(CVE-2022-47986)
IBM Operational Decision Manager-JNDI注入(CVE-2024-22319)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群