CVE-2026-17622
6,5 MEDIUM 6,5IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за неправильного ограничения пути к ограниченному каталогу.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за неправильного ограничения пути к ограниченному каталогу.
IBM Langflow OSS версий 1.0.0–1.10.2 может позволить удаленному злоумышленнику проникать в каталоги системы. Злоумышленник может отправить специально созданный URL-запрос, содержащий последовательности «точка-точка» (/../), для просмотра произвольных файлов в системе.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 IBM i может позволить локальному злоумышленнику удалить исторические архивы бортовых самописцев из-за неправильного управления доступом в процедуре SQL.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за переполнения буфера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вызвать отказ в обслуживании из-за записи на единицу в анализаторе имени очереди LPD.
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить злоумышленнику, прошедшему удаленную аутентификацию, …
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить злоумышленнику, прошедшему удаленную аутентификацию, …
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить локальному злоумышленнику получить конфиденциальную …
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить локальному злоумышленнику вызвать отказ …