开源AI代理原型设计平台Langflow中披露了一个关键漏洞CVE-2026-105697。该漏洞允许OS命令注入,使任何用户都能在主机系统上执行任意命令。由于默认配置`LANGFLOW_AUTO_LOGIN=true`使其无需身份验证即可被利用,因此这尤其危险。建议用户升级到1.10.3或更高版本,并禁用自动登录功能以减轻风险。 AI
影响 此漏洞可能允许未经授权访问和控制运行Langflow的系统,可能影响AI开发工作流程和数据安全。
排序理由 该条目详细说明了AI开发中使用的软件工具的特定漏洞和补丁指南。
- bash -c
- CISA Known Exploited Vulnerabilities catalog
- CVE-2026-105697
- CWE-78
- École pratique de service social
- Langflow
- LANGFLOW_AUTO_LOGIN
- MCP
- Model Context Protocol
- OS command injection
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →