Ad

CVE-2026-9130

HIGH CVSS 3.1: 7,1 EPSS 0.19%
Обновлено 7 августа 2026
Langflow
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 1.0.0 — 1.11.0
Устранено в версии 1.11.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Langflow
Публичный эксплойт Нет

IBM Langflow OSS с 1.0.0 по 1.10.3 содержит уязвимость обхода авторизации в компоненте MemoryComponent, которая позволяет прошедшим проверку подлинности пользователям получать доступ к истории чатов других пользователей через конфликт session_id. Методы MemoryComponent.retrieve_messages и store_message фильтруют session_id без проверки владения flow_id или user_id, обеспечивая раскрытие информации между пользователями через несколько аутентифицированных конечных точек API, включая /api/v1/run/*, /api/v1/responses и /api/v2/workflow/*. Эта уязвимость затрагивает только многопользовательские развертывания с LANGFLOW_AUTO_LOGIN=False.

Показать оригинальное описание (EN)

IBM Langflow OSS 1.0.0 through 1.10.3 contain an authorization bypass vulnerability in the MemoryComponent that allows authenticated users to access chat history of other users via session_id collision. The MemoryComponent.retrieve_messages and store_message methods filter on session_id without validating flow_id or user_id ownership, enabling cross-user information disclosure through multiple authenticated API endpoints including /api/v1/run/*, /api/v1/responses, and /api/v2/workflow/*. This vulnerability only affects multi-user deployments with LANGFLOW_AUTO_LOGIN=False.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
1.0.0 1.11.0