Ad

CVE-2026-9081

HIGH CVSS 3.1: 7,1 EPSS 0.17%
Обновлено 6 августа 2026
IBM
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 1.0.0 — 1.11.0
Устранено в версии 1.11.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик IBM
Публичный эксплойт Нет

IBM Langflow OSS версий 1.0.0–1.10.3 и 1.0.0–1.10.3 содержит уязвимость подделки запросов на стороне сервера (SSRF) в функции validate_model_provider_key() для поставщика Ollama. Функция принимает предоставленный пользователем параметр OLLAMA_BASE_URL и передает его непосредственно в Requests.get() без проверки, внесения в список разрешенных схем/хостов или фильтрации диапазонов частных IP-адресов (обратная связь, RFC1918, локальные адреса канала).

Показать оригинальное описание (EN)

IBM Langflow OSS 1.0.0 through 1.10.3, and 1.0.0 through 1.10.3 contains a Server-Side Request Forgery (SSRF) vulnerability in the validate_model_provider_key() function for the Ollama provider. The function accepts a user-supplied OLLAMA_BASE_URL parameter and passes it directly to requests.get() without validation, scheme/host allowlisting, or filtering of private IP ranges (loopback, RFC1918, link-local addresses).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
1.0.0 1.11.0