보안 권고문

Langflow OSS 보안 업데이트 권고

개요


Langflow OSS에서 발생한 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 버전은 Langflow OSS 1.0.0 이상 1.10.3 이하이다.

확인된 취약점


  • CVE-2026-7646: 임의 파일 읽기 취약점.
  • CVE-2026-8446: 인증 우회 취약점.
  • CVE-2026-9077: localhost 전용 제한 우회 및 임의 MCP 서버 구성 작성 취약점.
  • CVE-2026-17623: 임의 명령 실행 취약점.
  • CVE-2026-17625: 임의 명령 실행 취약점.
  • CVE-2026-17626: 민감한 호스트 파일 읽기 및 변조 취약점.
  • CVE-2026-17630: 임의 코드 실행 취약점.

조치 사항


최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 Langflow OSS를 1.11.0 이상으로 업데이트해야 한다.

참고