CVE-2026-55450
Langflow: رفع ملفات بدون مصادقة يؤدي إلى حجب الخدمة (استنفاد المساحة) وتسريب المعلومات
- تم النشر
- 23/06/2026
- محدث
- 23/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 09/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.0%
- تاريخ الموديل
- 07/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Langflow هي أداة لبناء ونشر وكلاء وسير عمل مدعومة بالذكاء الاصطناعي. قبل الإصدار 1.9.1، يمكن للمستخدمين غير المصادق عليهم رفع أي كمية من البيانات إلى الخادم دون أي قيود. لا حاجة لأي معرفة مسبقة، فقط الوصول الشبكي إلى Langflow. قد يؤدي هذا إلى استنفاد مساحة التخزين على الخادم. بالإضافة إلى ذلك، في الاستجابة، يتم الإبلاغ عن المسار المطلق للملف المرفوع إلى المهاجم، وهو تسريب للمعلومات يمكن أن يساعد في تسلسل أوليات أخرى. تم إصلاح هذه الثغرة في الإصدار 1.9.1.
المصادر
http/cves/2026/CVE-2026-55450.yaml
Nuclei Templatesالشروط المعلنة
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-55450إعلامية
استشارة توثّق CVE-2026-55450، وهي ثغرة رفع ملفات دون مصادقة في Langflow، مع تحليل التأثير ومراجع الكشف وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.