Ad

CVE-2026-9205

CRITICAL CVSS 3.1: 9,8 EPSS 0.23%
Обновлено 7 августа 2026
Langflow
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 1.0.0 — 1.11.0
Устранено в версии 1.11.0
Тип уязвимости CWE-338
Поставщик Langflow
Публичный эксплойт Нет

IBM Langflow OSS содержит слабую уязвимость получения криптографического ключа в функции ensure_fernet_key().

Показать оригинальное описание (EN)

IBM Langflow OSS contains a weak cryptographic key derivation vulnerability in the ensure_fernet_key() function.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
1.0.0 1.11.0