CVE-2026-7667
Beschrijving NL
IBM Langflow Oss 1.0.0 tot en met 1.10.0 stelt een geverifieerde aanvaller in staat om een kwaadaardige stroom te creëren die verwijst naar een door de aanvaller gecontroleerde URL die een speciaal vervaardigde Content-Disposition-header retourneert (bijv. bestandsnaam="../../../doel/pad" ), waardoor willekeurige schrijfbewerkingen van bestanden met door de aanvaller gecontroleerde inhoud mogelijk worden gemaakt naar elk pad dat toegankelijk is via het Langflow-proces.
Origineel (Engels) tonen
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow pointing to an attacker-controlled URL that returns a specially crafted Content-Disposition header (e.g., filename="../../../target/path" ), enabling arbitrary file write operations with attacker-controlled content to any path accessible by the Langflow process.