近期,IBM 公司推出的开源 AI 应用构建框架 Langflow存在远程代码执行漏洞(编号为 NVDB-CNVDB-2026622060/CVE-20 26-9198)。该漏洞源于其默认配置下自动登录与代码校验接口存在缺陷,可被攻击者利用远程执行任意代码。该漏洞影响Langf low OSS 1.0.0 至 1.10.0 版本,目前,IBM公司已修复该漏洞并发布安全公告。
请各部门、二级学院排查Lan gflow 安装使用情况,及时升级至最新版本。同时加强网络安全监测,及时发现网络攻击情况。
如有发现上述漏洞情况,请于9月16日前,根据排查整改情况填写《Langflow 平台漏洞风险排查统计表》上报信息中心。