TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

攻撃手法: プロンプトインジェクション

「Langflow」にプロンプトインジェクションによるRCE脆弱性

【要点】 ◎ LangflowのCSV Agentで危険なコードを許可する設定不備があり、外部公開環境ではプロンプト注入により任意コードやOSコマンド実行が可能となる (Security NEXT)

AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性

【要点】 ◎ MS-Agentに入力検証不備があり、外部コンテンツ処理を通じて意図しないOSコマンド実行やリバースシェル確立を招く脆弱性CVE-2026-2256が判明した (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022