CVE-2026-48519
Langflow: تنفيذ تعليمات برمجية عن بُعد دون مصادقة في ساحات اللعب القابلة للمشاركة
- تم النشر
- 23/06/2026
- محدث
- 24/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 22/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Langflow هو أداة لبناء ونشر وكلاء وسير عمل مدعومة بالذكاء الاصطناعي. قبل الإصدار 1.9.2، يحتوي "Shareable Playground" (أو "Public Flows" في الكود) على ثغرة RCE حرجة. تعمل ميزة Shareable Playground من خلال تمكين تنفيذ سير العمل بواسطة مستخدمين غير مصادق عليهم، عبر الوصول إلى رابط. وتحديدًا، تتيح المسار /api/v1/build_public_tmp تنفيذ أي public flow، عند توفير معرّف public flow. وعندما ينفّذ المسار الـ flow، فإنه يسمح بتوفير كود Python مخصص عشوائي ككود للعقد، داخل حمولة JSON. الحقل المصاب هو data.nodes[X].data.node.template.code.value. تم إصلاح هذه الثغرة في الإصدار 1.9.2.
المصادر
1إثبات مفهوم استغلال لـ CVE-2026-48519، وهو تنفيذ أوامر عن بُعد (RCE) قبل المصادقة في IBM Langflow <= 1.9.1 عبر نقطة النهاية Shareable Playground /api/v1/build_public_tmp.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.