IBM Langflow OSS – Hartkodierte Zugangsdaten
Kennzahlen
- CVSS-Basiswert
- 9.8
- EPSS
- 0.21%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält hartkodierte Zugangsdaten wie ein Passwort oder einen kryptografischen Schlüssel, die für die eigene eingehende Authentifizierung und die ausgehende Kommunikation mit externen Komponenten verwendet werden. Solche fest eingebetteten Geheimnisse können von Angreifern extrahiert und zur Umgehung der Authentifizierung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert werden.
Changelog
-
2026-07-18 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Langflow
- Langflow Origin Validation Error Vulnerability KEV CVE-2025-34291
- Langflow – Code Injection KEV CVE-2026-33017
- Langflow – Missing Authentication Vulnerability KEV CVE-2025-3248
- Langflow: Nicht authentifizierte Remote Code Execution über exec_globals CVE-2026-0770
- IBM Langflow OSS: unbefugter Zugriff auf Secrets, Flows und Uploads CVE-2026-10134
- IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation CVE-2026-10561
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.