PT-2026-28281 · Langflow · Langflow

CVE-2025-33017

·

Publicado

2026-03-17

·

Atualizado

2026-06-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Langflow versão 1.7.3
Description O endpoint POST /api/v1/build public tmp/{flow id}/flow permite a construção de fluxos públicos sem a necessidade de autenticação. Quando o parâmetro opcional data é fornecido, o sistema utiliza dados de fluxo controlados por um invasor em vez dos dados armazenados no banco de dados. Esses dados podem conter código Python arbitrário em definições de nós, que é processado pela função prepare global scope() e executado via exec() sem sandboxing. Isso permite que um invasor não autenticado execute código remotamente com privilégios totais do processo do servidor, podendo levar ao comprometimento total do servidor, exfiltração de variáveis de ambiente e movimentação lateral na rede.
Recommendations Para a versão 1.7.3, remova o parâmetro data do endpoint build public tmp para garantir que fluxos públicos utilizem apenas dados armazenados. Além disso, modifique a função create graph() para assegurar que apenas o caminho build graph from db esteja acessível para requisições não autenticadas.

Correção

Code Injection

Missing Authentication

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-33017
GHSA-VWMF-PQ79-VJVX
PYSEC-2026-379

Produtos afetados

Langflow