
CVE-2026-33017
إصدارات Langflow ≤ 1.8.2 تحتوي على ثغرة أمنية شديدة الخطورة تسمح لـالمهاجمين بدون مصادقة بتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) على الخادم.
| السمة | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-33017 |
| الخطورة | حرجة (CVSS 9.8) |
| الإصدارات المتأثرة | Langflow ≤ 1.8.2 |
| الإصدار المُصحَّح | Langflow 1.9.0 وما فوق |
| نوع الثغرة | حقن كود بدون مصادقة (exec()) |
| متجه الهجوم | /api/v1/build_public_tmp/{flow_id}/flow |
| المصادقة | غير مطلوبة |
تم تصميم نقطة النهاية /api/v1/build_public_tmp/{flow_id}/flow للتدفقات العامة. ومع ذلك، عندما يتم تمرير بيانات تدفق يتحكم فيها المهاجم، يقوم التطبيق بتنفيذ كود Python عشوائي باستخدام exec() دون أي عزل أو تحقق.
وهذا يسمح لأي مهاجم بدون مصادقة على الإنترنت بالحصول على سيطرة كاملة على الخادم.
تم توفير هذا المستودع لأغراض تعليمية وبحثية أمنية فقط.
تهدف المعلومات والأدوات هنا إلى مساعدة مسؤولي الأنظمة والباحثين الأمنيين على فهم الثغرة وحماية أنظمتهم.
الاستغلال غير المصرح به ضد أنظمة لا تملكها غير قانوني وغير أخلاقي.
صُنع للتوعية الأمنية والبحث المسؤول
⭐ إذا كان هذا المستودع مفيدًا لك، فيُرجى التفكير في إضافة نجمة له!