PT-2026-49342 · Langflow · Langflow
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Langflow versões anteriores a 1.10.0
Description
O recurso Shareable Playground, também conhecido como Public Flows, permite que usuários não autenticados executem fluxos de trabalho por meio de um link público. Uma falha neste recurso permite a leitura arbitrária de arquivos, dependendo da configuração do fluxo. Especificamente, o endpoint '/api/v1/build public tmp' aceita um parâmetro
files contendo uma lista de caminhos de arquivos. Esses caminhos podem ser arquivos locais ou caminhos S3, que são então lidos pela função to lc message dentro de LCModelComponent. get chat result e enviados para o Large Language Model (LLM) como imagens. A capacidade de recuperar o conteúdo do arquivo depende da configuração específica do LLM utilizada.Recommendations
Atualize para a versão 1.10.0.
Como medida paliativa temporária, desative o recurso Shareable Playground para evitar que usuários não autenticados executem fluxos públicos.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow