Kerentanan  ·  2026-09-15

IBM Langflow OSS — kebocoran konteks MCP Tools lintas pengguna melalui isolasi cache-key yang tidak tepat

KerentananMedium dampakGlobalCVE-2026-12763
Langflow adalah platform low-code yang banyak digunakan untuk membangun alur kerja LLM/agent; kebocoran konteks MCP lintas pengguna dalam deployment multi-tenant mengekspos sesi tool yang terhubung satu pengguna dan berpotensi credentials/data kepada pengguna terautentikasi lainnya — sebuah pelanggaran kerahasiaan yang bermakna dalam instance Langflow yang dibagikan.
Isolasi cache-key yang tidak tepat dalam komponen MCP Tools memungkinkan penyerang terautentikasi mengakses konteks MCP server pengguna lain — yaitu, session/tool state milik pengguna berbeda dapat diambil karena cache keys yang dibagikan/rentan collision.
IBM Langflow OSS 1.0.0 – 1.11.5
Konsultasikan bulletin support IBM untuk versi yang diperbaiki dan jalur upgrade; batasi deployment Langflow multi-tenant sampai patch diterapkan.
IBM Support BulletinNVD CVE-2026-12763
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →