Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-55450 — استشارة توثّق CVE-2026-55450، وهي ثغرة رفع ملفات دون مصادقة في Langflow، مع تحليل التأثير ومراجع الكشف وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-55450
أدوات دفاعيةتحليل الثغرات الأمنيةأمن الويبالتعلم والتعليم
GitHub0xblackash/cve-2026-55450

CVE-2026-55450

استشارة توثّق CVE-2026-55450، وهي ثغرة رفع ملفات دون مصادقة في Langflow، مع تحليل التأثير ومراجع الكشف وإرشادات المعالجة.

عرض المستودع
منذ 7س 36دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-55450 — استشارة أمنية خاصة بـ Langflow

ChatGPT Image Oct 8, 2026, 10_47_35 PM

ثغرة رفع ملفات دون مصادقة

CVE ID Research Platform


نظرة عامة

تتعلق الثغرة CVE-2026-55450 بثغرة رفع ملفات تم الإبلاغ عنها تؤثر على Langflow، وهي منصة مفتوحة المصدر لبناء سير عمل مدعوم بالذكاء الاصطناعي.

قد تسمح نقطة نهاية رفع مكشوفة برفع ملفات دون مصادقة، مما قد يؤدي إلى استهلاك مفرط لمساحة القرص والكشف عن مسارات نظام الملفات الداخلية.

يوثّق هذا المستودع الثغرة وتأثيرها المحتمل ومراجع الكشف وتدابير التخفيف الموصى بها.


تفاصيل الثغرة

السمةالتفاصيل
معرّف CVECVE-2026-55450
المنتجLangflow
الإصدارات المتأثرةأقدم من 1.9.1، وفقًا للاستشارة المرجعية
الإصدار المُصلَّح1.9.1 أو أحدث
ناقل الهجومالشبكة
المصادقةغير مطلوبة لنقطة النهاية المعرّضة للثغرة وفقًا للتقرير
التأثير المحتملحجب الخدمة والكشف عن المعلومات
نقاط الضعف ذات الصلةCWE-306، CWE-400، CWE-200

للحصول على معلومات موثوقة، راجع استشارة الأمان الرسمية على GitHub.


التفاصيل التقنية

تتعلق الثغرة المُبلَّغ عنها بنقطة نهاية API التالية:

POST /api/v1/upload/{flow_id}

قد تؤدي المصادقة غير الكافية وقيود الرفع غير الكافية إلى تعريض عملية نشر لعمليات رفع ملفات غير مصرح بها.

تشمل العواقب المحتملة ما يلي:

  • استهلاك مفرط لمساحة القرص وتعطيل الخدمة.
  • الكشف عن مسارات نظام الملفات الداخلية من خلال استجابات التطبيق.
  • وصول غير مصرح به إلى وظائف مخصصة للمستخدمين المُصادَق عليهم.

لا يؤكد وجود نقطة النهاية هذه وحدها أن عملية النشر معرّضة للثغرة. يجب التحقق من الإصدار والتكوين وحالة التصحيح.


عرض توضيحي

CVE-2026-55450

التأثير المحتمل

حجب الخدمة

قد تؤدي عمليات رفع الملفات المفرطة إلى استهلاك موارد التخزين المتاحة والتأثير على توافر التطبيق.

الكشف عن المعلومات

قد تكشف الاستجابات التي تُظهر مسارات نظام الملفات الداخلية عن تفاصيل التنفيذ المفيدة لمزيد من التقييم الأمني.

فشل التحكم في الوصول

قد تسمح نقطة نهاية الرفع التي لا تفرض ضوابط المصادقة والتفويض المطلوبة بعمليات غير مصرح بها.


الكشف والتحقق

ينبغي لفرق الأمان التحقق من عمليات نشر Langflow الخاصة بها باستخدام أساليب مصرح بها وغير مدمّرة.

الفحوصات الموصى بها:

  1. تحديد مثيلات Langflow في جرد الأصول المصرح به.
  2. تحديد إصدار البرنامج المثبَّت.
  3. مقارنة الإصدار والتكوين بالاستشارة الرسمية.
  4. مراجعة المصادقة والتفويض وقيود حجم الرفع.
  5. التأكد من تطبيق التصحيح الموصى به من المورّد.

مراجع الكشف

  • استشارة الأمان الرسمية على GitHub
  • قالب الكشف Nuclei من ProjectDiscovery
  • مستودع Langflow المصدري

ينبغي التعامل مع نتائج الكشف الآلي كمؤشرات وليس كدليل قاطع على وجود الثغرة. يجب أن يقتصر الاختبار النشط على الأنظمة التي مُنحت لها موافقة صريحة.


المعالجة

التدابير الدفاعية الموصى بها:

  • الترقية إلى Langflow 1.9.1 أو إصدار مدعوم أحدث يتضمن الإصلاح الأمني المعني.
  • تقييد التعرض العام لخدمات Langflow ونقاط نهاية API.
  • فرض المصادقة والتفويض على عمليات الرفع.
  • تكوين حدود مناسبة لحجم الرفع وحصص التخزين.
  • مراجعة سجلات التطبيق بحثًا عن نشاط رفع مشبوه.
  • مراقبة استخدام القرص والنمو غير المتوقع في نظام الملفات.
  • ضمان عدم كشف استجابات الأخطاء عن مسارات داخلية حساسة.

حيثما كان مدعومًا، راجع إعداد max_file_size_upload وتحقق من قيمته الفعلية مقابل الوثائق الخاصة بالإصدار المنشور.


المراجع

  • استشارة الأمان على GitHub
  • مستودع Langflow على GitHub
  • قوالب Nuclei
  • برنامج CVE

إخلاء المسؤولية

هذا المستودع مخصص للبحث الأمني الدفاعي والتوعية بالثغرات والاختبار المصرح به.

لا تختبر الأنظمة دون إذن. لا يتحمل المؤلف أي مسؤولية عن الأضرار أو سوء الاستخدام الناتج عن نشاط غير مصرح به.


البحث الأمني | تحليل الثغرات | التحقق الدفاعي

تنزيل الأداة