개요
Langflow OSS에서 발생한 취약점에 대한 보안 업데이트가 발표되었다. 이 취약점은 자동 로그인 인증 우회와 코드 검증 기능을 연계한 원격 코드 실행 취약점인 CVE-2026-9198이다.
영향 대상
- Langflow OSS 버전 1.0.0 이상 1.10.0 이하가 대상이다.
해결 내용
- 최신 업데이트를 통해 취약점 패치가 제공되었다.
- 참고 자료에 따르면 패치 버전은 1.10.1이다.
권고 사항
- Langflow OSS 사용자는 참고사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고
- Security Bulletin: Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validation.