CVE-2026-12944
قائمة حظر ماسح أمني غير مكتملة تتيح تنفيذ التعليمات البرمجية عبر الشبكة
- تم النشر
- 14/09/2026
- محدث
- 16/09/2026
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 15/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن يسمح IBM Langflow OSS 1.0.0 حتى 1.10.0 للمهاجمين بتنفيذ تعليمات Python عشوائية بصلاحيات root (UID=0) على خادم Langflow عبر إرسال مكونات تحتوي على استيرادات socket أو urllib. يتيح ذلك: (1) سرقة بيانات اعتماد AWS عبر IMDSv1 SSRF بصلاحيات دور IAM الكاملة، (2) تسريب ملفات عشوائية من نظام ملفات الحاوية، و(3) حركة جانبية إلى الخدمات الداخلية (PostgreSQL، Redis) داخل شبكة Docker. يُرجع الماسح الضوئي بشكل غير صحيح "validated": true، مما يوفر إشارة أمان خاطئة.
المصادر
2Python PoC لـ CVE-2026-12944، ثغرة SSRF عبر urllib وقراءة الملفات في Langflow 1.10.0. يحدد الإصدارات ويستغل نقطة النهاية custom_component.
Python PoC يستغل CVE-2026-12944، وهو SSRF في Langflow 1.10.0 عبر urllib في المكونات المخصصة، مع قدرات القراءة والجلب الموثقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.