各单位:
有关单位报告,IBM公司推出的开源AI应用构建框架Langflow存在远程代码执行漏洞(编号为NVDB-CNVDB-2026622060/CVE-2026-9198)。该漏洞源于其默认配置下自动登录与代码校验接口存在缺陷,可被攻击者利用远程执行任意代码。该漏洞影响Langflow OSS 1.0.0至1.10.0版本,目前,IBM公司已修复该漏洞并发布安全公告(https://www.ibm.com/support/pages/node/7278927)。
请各单位一是排查工作计算机Langflow安装使用情况,及时升级至最新版本;二是加强网络安全监测,及时发现网络攻击问题并处置,重要情况及时报告信息中心。