취약점  ·  2026-09-15

IBM Langflow OSS — 크로스 사용자 MCP Tools 컨텍스트 유출 (부적절한 캐시 키 격리)

취약점Medium 영향도GlobalCVE-2026-12763
Langflow은 LLM/에이전트 워크플로우를 구축하기 위한 널리 사용되는 로우코드 플랫폼입니다. 멀티테넌트 배포에서의 크로스 사용자 MCP 컨텍스트 유출은 한 사용자의 연결된 도구 세션 및 잠재적으로 자격증명/데이터를 다른 인증된 사용자에게 노출시킵니다. 이는 공유 Langflow 인스턴스에서 의미 있는 기밀성 침해입니다.
MCP Tools 컴포넌트의 부적절한 캐시 키 격리로 인해 인증된 공격자가 다른 사용자의 MCP 서버 컨텍스트에 접근할 수 있습니다. 즉, 공유/충돌 가능성이 있는 캐시 키로 인해 다른 사용자에 속하는 세션/도구 상태를 검색할 수 있습니다.
IBM Langflow OSS 1.0.0 – 1.11.5
IBM의 지원 게시판에서 수정된 버전 및 업그레이드 경로를 확인하고, 패치될 때까지 멀티테넌트 Langflow 배포를 제한하십시오.
IBM Support BulletinNVD CVE-2026-12763
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →