Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 127 bronnen 1 kritiek 2 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-7667

HIGH · 8.8 CVSS Gepubliceerd: CWE-22

Beschrijving NL

IBM Langflow Oss 1.0.0 tot en met 1.10.0 stelt een geverifieerde aanvaller in staat om een kwaadaardige stroom te creëren die verwijst naar een door de aanvaller gecontroleerde URL die een speciaal vervaardigde Content-Disposition-header retourneert (bijv. bestandsnaam="../../../doel/pad" ), waardoor willekeurige schrijfbewerkingen van bestanden met door de aanvaller gecontroleerde inhoud mogelijk worden gemaakt naar elk pad dat toegankelijk is via het Langflow-proces.

Origineel (Engels) tonen

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow pointing to an attacker-controlled URL that returns a specially crafted Content-Disposition header (e.g., filename="../../../target/path" ), enabling arbitrary file write operations with attacker-controlled content to any path accessible by the Langflow process.

Vendors

Langflow Apple Linux Microsoft

Affected products

Langflow Macos Linux Kernel Windows

References