脆弱性  ·  2026-09-15

IBM Langflow OSS — クロスユーザー MCP ツールコンテキストリークの不適切なキャッシュキー分離

脆弱性Medium 影響度GlobalCVE-2026-12763
Langflow は LLM/エージェントワークフローを構築するための広く使用されている低コードプラットフォームです。マルチテナントデプロイメントにおけるクロスユーザーMCPコンテキストリークにより、あるユーザーの接続ツールセッション及び認証情報/データが別の認証済みユーザーに公開される — 共有 Langflow インスタンスにおける機密性の重大な破壊です。
MCP ツールコンポーネントの不適切なキャッシュキー分離により、認証された攻撃者は別のユーザーの MCP サーバーコンテキストにアクセスできます — つまり、共有/衝突しやすいキャッシュキーのため、別のユーザーに属するセッション/ツール状態が取得可能になります。
IBM Langflow OSS 1.0.0 – 1.11.5
IBM のサポートブリテンで修正版とアップグレードパスを確認してください。パッチが適用されるまでマルチテナント Langflow デプロイメントへのアクセスを制限してください。
IBM Support BulletinNVD CVE-2026-12763
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →