V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-3340
CVE
Средний

IBM Langflow Desktop 1.0.0 до 1.8.4 IBM Langflow уязвим для подделки запросов на стороне сервера (SSRF). Это может позволить аутентифициров…

CVSS
6.5
Средний
EPSS
0.00
p6
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

IBM Langflow Desktop 1.0.0 до 1.8.4 IBM Langflow уязвим для подделки запросов на стороне сервера (SSRF). Это может позволить аутентифицированному злоумышленнику отправлять несанкционированные запросы из системы, что может привести к перечислению сети или облегчить другие атаки.

Теги · CWE
Без аутентификации
CWE-918
CAPEC-664
Затронутые продукты
Langflow_desktop 1.0.0–1.8.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p6
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
langflow_desktop*Отслеживается
Источники данных
CVE