V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-0772
CVE
Высокий

Уязвимость кэша дисков Langflow Deserialization ненадежных данных Уязвимости Исполнительности Исполнителя. Эта уязвимость позволяет удаленн…

CVSS
7.5
Высокий
EPSS
0.01
p54
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость кэша дисков Langflow Deserialization ненадежных данных Уязвимости Исполнительности Исполнителя. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках Langflow. Аутентификация необходима для использования этой уязвимости. Конкретный недостаток существует в сервисе кэша диска. Проблема возникает из-за отсутствия надлежащей проверки данных, предоставленных пользователями, что может привести к десеризации ненадежных данных. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте учетной записи сервиса. Это Был ZDI-CAN-27919.

Теги · CWE
CWE-502
CAPEC-586
Затронутые продукты
Langflow
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p54
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
langflow*Отслеживается
Источники данных
CVE