
إثبات مفهوم استغلال لـ CVE-2026-48519، وهو تنفيذ أوامر عن بُعد (RCE) قبل المصادقة في IBM Langflow <= 1.9.1 عبر نقطة النهاية Shareable Playground /api/v1/build_public_tmp.
تحتوي ميزة "الملعب القابل للمشاركة" (أو "التدفقات العامة" في الكود) على ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE). مجرد مشاركة تدفق يعرّض النشر لخطر تنفيذ التعليمات البرمجية عن بُعد من قبل المستخدمين المصادق عليهم.
تعمل ميزة الملعب القابل للمشاركة من خلال تمكين تنفيذ سير العمل من قبل المستخدمين غير المصادق عليهم، عبر الوصول إلى رابط. على وجه التحديد، تُمكّن المسار /api/v1/build_public_tmp من تنفيذ أي تدفق عام، بمعرفة معرّف التدفق العام.
تدفق منشور عبر الملعب القابل للمشاركة يحتوي على مكوّن واحد على الأقل
بقالب code قابل للتحرير (مثل Chat Input). معرّف التدفق موجود في
رابط المشاركة: /playground/<flow-id>. يعمل على الإصدار/الإصدارات <= 1.9.1
python3 rce.py -u http://targeturl:targetport -id <flow-id> -c "<Your-command-here>"

