PT-2026-1998 · Langflow+1 · Langflow
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Langflow versões 1.4.2 e anteriores
Description
Uma falha de execução remota de código não autenticada existe na lógica de validação de código do editor de componentes personalizados. A aplicação não valida adequadamente as strings fornecidas pelo usuário ao endpoint
/api/v1/validate através do parâmetro code antes de utilizá-las para executar código Python. Isso permite que atacantes remotos executem código arbitrário no contexto de root.A exploração no mundo real foi observada, com mais de 360 tentativas detectadas por honeypots. Atacantes estão utilizando este problema para realizar reconhecimento do sistema e coletar credenciais sensíveis, visando especificamente variáveis de ambiente como
OPENAI API*, AWS ACCESS*, AWS SECRET* e LANGFLOW SUPERUSER, bem como acessar /root/.cache/langflow/secret key, diretórios .ssh e arquivos .bash history.Recommendations
Atualize o Langflow para a versão 1.11.6.
Como medida paliativa temporária, restrinja o acesso de rede ao endpoint
/api/v1/validate apenas a IPs confiáveis ou remova a instância da internet.
Rotacione todas as credenciais potencialmente expostas, incluindo chaves de API da OpenAI, chaves de acesso da AWS e segredos administrativos.
Audite as chaves SSH autorizadas e o histórico do shell para identificar acessos não autorizados.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow