IBM Langflow OSS 远程代码执行漏洞(CVE-2026-9198)

2026-08-05 Unknown PoC No

Description

IBM Langflow 开源版 1.0.0 至 1.10.0 版本存在未授权远程代码执行漏洞。攻击者可通过 /api/v1/auto_login接口获取有效访问令牌,再利用 /api/v1/validate/code 接口注入并执行任意系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss