CVE-2026-7872
Beschrijving NL
IBM Langflow Oss 1.0.0 tot en met 1.10.0 stelt een geverifieerde aanvaller in staat om willekeurige bestanden te lezen, waaronder de JWT-ondertekeningssleutel en authenticatietokens te vervalsen voor elke gebruiker.
Origineel (Engels) tonen
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files including the JWT signing key and forge authentication tokens for any user.