PT-2026-28281 · Langflow · Langflow
CVE-2025-33017
·
Publicado
2026-03-17
·
Atualizado
2026-06-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Langflow versão 1.7.3
Description
O endpoint
POST /api/v1/build public tmp/{flow id}/flow permite a construção de fluxos públicos sem a necessidade de autenticação. Quando o parâmetro opcional data é fornecido, o sistema utiliza dados de fluxo controlados por um invasor em vez dos dados armazenados no banco de dados. Esses dados podem conter código Python arbitrário em definições de nós, que é processado pela função prepare global scope() e executado via exec() sem sandboxing. Isso permite que um invasor não autenticado execute código remotamente com privilégios totais do processo do servidor, podendo levar ao comprometimento total do servidor, exfiltração de variáveis de ambiente e movimentação lateral na rede.Recommendations
Para a versão 1.7.3, remova o parâmetro
data do endpoint build public tmp para garantir que fluxos públicos utilizem apenas dados armazenados. Além disso, modifique a função create graph() para assegurar que apenas o caminho build graph from db esteja acessível para requisições não autenticadas.Correção
Code Injection
Missing Authentication
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Langflow