INCIDENT EVIDENCE GRAPH

CVE-2026-0770:Langflow 不可信控制域功能引入漏洞

Langflow 存在不可信控制域功能引入漏洞,远程攻击者可利用该漏洞在受影响的安装实例上执行任意代码。所需操作:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(参见备注中的网址)指南以及 CISA《取证排查要求》(参见备注中的网址)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁修复准则。截止日期:2026-07-24

原始证据

  1. CVE-2026-0770:Langflow 不可信控制域功能引入漏洞

English