PT-2026-25992 · Langflow · Langflow
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Langflow versões anteriores a 1.9.0
Descrição
Um problema de execução remota de código não autenticada existe no endpoint
POST /api/v1/build public tmp/{flow id}/flow. O endpoint foi projetado para permitir a construção de fluxos públicos sem autenticação, mas aceita incorretamente um parâmetro opcional data. Quando este parâmetro é fornecido, o sistema utiliza dados de fluxo controlados pelo atacante, contendo código Python arbitrário nas definições de nós, em vez dos dados armazenados no banco de dados. Este código é processado pela função exec() sem sandboxing, permitindo que um atacante execute comandos arbitrários no servidor. Foram observadas explorações no mundo real, com atacantes utilizando a falha para roubar chaves de API, credenciais de banco de dados e tokens de metadados de nuvem. A cadeia de execução envolve a função prepare global scope(), que executa nós ast.Assign durante o processo de construção do grafo.Recomendações
Atualize o Langflow para a versão 1.9.0.
Como mitigação temporária, remova o parâmetro
data do endpoint build public tmp para garantir que os fluxos públicos utilizem apenas os dados armazenados no banco de dados.Exploit
Correção
DoS
RCE
Code Injection
Missing Authentication
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Langflow