IBM Langflow OSS 1.0.0 através 1.8.4 contém várias vulnerabilidades de controle de acesso quebradas na API de seu gerenciamento de arquivos que permitem o acesso não autorizado aos arquivos de usuário. 1 O endpoint do /files/images/{flow_id}/{file_name} não aplica verificações de autenticação ou autorização, permitindo que os atacantes remotos não autênticos recuperem arquivos de imagens associados a qualquer fluxo, especificando um flow_id válido e um nome de arquivo.Adicionalmente, o /api/v 1 O endpoint /files/download/{flow_id}/{file_name} requer autenticação, mas não valida corretamente a propriedade do recurso solicitado. Como resultado, um usuário autenticado pode acessar arquivos pertencentes a outros usuários fornecendo identificadores arbitrários, levando a um bypass de autorização (IDOR).A exploração com sucesso pode resultar em divulgação não autorizada de dados sensíveis, incluindo arquivos armazenados em fluxos privados. Esta questão quebra o isolamento do locatário nas implementações de multi- usuário. Registro de aconselhamento: GHSA- c 6 gg- 2 q 9 r- m 9 - Sim. Identificadores relacionados: CVE- 2026 - 10700.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 30 T 21: 31: 48.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 21: 31: 48.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.