事件观察中
Langflow MCP stdio 命令执行漏洞
先了解这件事
AI 综述
GitHub CNA 发布的 CVE-2026-105697 记录披露,Langflow 的 MCP stdio 配置缺少命令限制,可能导致以 Langflow 进程权限执行命令。受影响版本包括 Langflow 1.1.2 至 1.10.3 之前、langflow-base 0.1.2 至 0.10.3 之前,以及 lfx 1.10.3 之前;修复版本分别为 1.10.3、0.10.3 和 1.10.3。
AI 根据报道生成 · 1 天前更新
最新进展10月6日 04:16
CVE-2026-105697 披露 Langflow MCP stdio 配置缺少命令限制,可致命令执行。后续时间线
10月6日
- CVE ProgramLangflow MCP stdio 命令执行漏洞(CVE-2026-105697)
GitHub CNA 发布的 CVE-2026-105697 记录披露,Langflow 的 MCP stdio 配置缺少命令限制,可能导致以 Langflow 进程权限执行命令。受影响版本包括 Langflow 1.1.2 至 1.10.3 之前、langflow-base 0.1.2 至 0.10.3 之前,以及 lfx 1.10.3 之前;修复版本分别为 1.10.3、0.10.3 和 1.10.3。公开暴露且保留默认开发自动登录配置的实例可能无需账号即可触达该功能;关闭自动登录后,已登录非管理员用户仍需关注此风险。记录给出的 CVSS 3.1 分数为 9.9,当前交接材料未提供独立复现或在野利用证据。
相关讨论
关注度走势
每天新增来源
- 10月6日 新增 1 个来源(1 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)
每小时关注度
趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。