您好,欢迎访问中国矿业大学徐海学院图文信息中心网站
服务指南
关于Langflow存在远程代码执行漏洞的风险提示
发布时间:2026-09-23
作者: 图文信息中心
浏览次数:10

接有关部门通报,IBM公司推出的开源AI应用构建框架Langflow存在远程代码执行漏洞(编号为NVDB-CNVDB-2026622060/CVE-2026-9198)。该漏洞源于其默认配置下自动登录与代码校验接口存在缺陷,可被攻击者利用远程执行任意代码。该漏洞影响LangflowOSS1.0.01.10.0版本,目前,IBM公司已修复该漏洞并发布安全公告(https://www.ibm.com/support/pages/node/7278927)。


请各单位排查Langflow安装使用情况,及时升级至最新版本。如发生网络和数据安全事件,各单位应按照教育系统网络和数据安全事件应急预案要求,及时报告并采取有效措施将负面影响降到最低。

服务指南
热门栏目
中国矿业大学徐海学院 版权所有 Copyright © 2019 All Rights Reserved. 苏公网安备 32031202000355号  苏ICP备10207513号