← Retour
CVE-2026-8056
high
CVSS 8.8
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
Résumé
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-8056** a été découverte dans CVE-2026-8056.
L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-8056 CVE-2026-8056 » sur le site de l'éditeur.
CVE-2026-8056 (CVE-2026-8056) — CWE-94 / CVSS v3 8.8
Vecteur d'attaque : distant (réseau) / sans interaction utilisateur
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
IBM Langflow OSSのパラメータフィルタリングメカニズムに重大な脆弱性がある。
📍 Périmètre concerné
IBM Langflow OSS バージョン1.0.0から1.10.0。
🔥 Gravité
CVSSスコア8.8の高リスクで、認証された攻撃者によりパラメータが上書きされる可能性がある。
🔧 Comment corriger
情報なし
🛡️ Contournement
情報なし
🔍 Détection
自環境のIBM Langflow OSSバージョンを確認し、1.0.0から1.10.0であれば影響を受ける可能性がある。