Langflow 제품 보안 업데이트 권고 (CVE-2026-0770)

Langflow 제품 보안 업데이트 권고 (CVE-2026-0770)

개요 Langflow의 validate 엔드포인트에서 exec_globals 매개변수를 부적절하게 처리하여 원격 코드 실행(Remote Code Execution, 공격자가 원격에서 임의 코드를 실행할 수 있는 취약점)이 발생할 수 있다. 영향 대상 Langflow 버전 1.7.3 이하. 취약점 식별자는 CVE-2026-0770이다. 영향 원격 코드 실행이 가능하다. CVSSv3 점수는 9.8이다. 대응 현황 7월 27일 기준으로 해당 취약점에 대한 패치는

Langflow 제품 보안 업데이트 권고 (CVE-2026-55255)

Langflow 제품 보안 업데이트 권고 (CVE-2026-55255)

개요 Langflow 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-55255로 식별된다. 영향 대상 Langflow 버전 1.9.1 미만. 취약점 내용 Langflow 엔드포인트에서 발생하는 불안전한 직접 객체 참조(IDOR, 인증된 사용자가 권한 없이 다른 객체에 접근할 수 있는 취약점) 취약점이 확인되었다. 참고 사이트 제목에 따르면 /api/v1/responses 엔드포인트에서 인증된 공격자가 다른 사용자의

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

IBM 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 IBM Langflow Desktop이며, 버전 1.0.0 이상 1.8.4 이하가 영향을 받는다. CVE-2026-4503은 Langflow Desktop 이미지 다운로드 엔드포인트에서 발생하는 인증되지 않은 IDOR(Insecure Direct Object Reference, 직접 객체 참조 취약점) 취약점이다. CVE-2026-6543은 Langflow 코드 검증 엔드포인트에서 발생하는 원격 코드 실행(Remote Code Execution, 공격자가

Langflow 제품 보안 업데이트 권고 (CVE-2026-33017)

Langflow 제품 보안 업데이트 권고 (CVE-2026-33017)

개요   Langflow 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2026-33017   Langflow 버전: 1.8.1 이하     해결된 취약점   엔드포인트에서 발생하는 원격 코드 실행 취약점(CVE-2026-33017)     취약점 패치   최신 업데이트를 통해 취약점 패치가

Langflow 제품 보안 업데이트 권고(CVE-2025-3248)

Langflow 제품 보안 업데이트 권고(CVE-2025-3248)

개요   Langflow 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-3248   Langflow 버전: 1.3.0 미만     해결된 취약점   엔드포인트에서 발생하는 임의 코드 실행 취약점(CVE-2025-3248)     취약점 패치 최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고