IBM Langflow OSS 1.0.0 através 1.10.3 é vulnerável ao Traversal do Caminho na API de Bases de Conhecimento (` POST / api/ v 1 / knowledge_bases`). Isso ocorre porque os nomes de base de conhecimento fornecidos pelo usuário são usados diretamente para criar caminhos de arquivos sem cheques de desinfectação ou contenção adequadas. Um atacante autenticado pode explorar esta falha para criar diretórios e escrever arquivos em qualquer lugar do sistema de arquivos do servidor. Registro de aconselhamento: GHSA- 7 xr 9 - m 7 x 2 - 5 Wqq. Identificadores relacionados: CVE- 2026 - 7869.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 21: 31: 38.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 21: 31: 38.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.