
إثبات مفهوم لاستغلال CVE-2026-33017، يوضح تنفيذًا عن بُعد للتعليمات البرمجية دون مصادقة في إصدارات Langflow الأقدم من 1.8.2 عبر نقطة نهاية API الخاصة بـ build_public_tmp.
توجد ثغرة حرجة في حقن التعليمات البرمجية في Langflow تسمح لمهاجم عن بُعد بدون مصادقة بتنفيذ تعليمات Python برمجية عشوائية على الخادم. تكمن الثغرة في نقطة النهاية POST /api/v1/build_public_tmp/{flow_id}/flow. بينما صُممت هذه النقطة للسماح للمستخدمين غير المصادق عليهم ببناء "تدفقات عامة"، فإنها تعالج بشكل غير صحيح معلمة بيانات اختيارية. عند توفير هذه المعلمة، ينفذ Langflow تعريفات تدفق يتحكم فيها المهاجم تحتوي على تعليمات Python برمجية عشوائية باستخدام دالة exec() دون أي عزل أو تحقق.
يُظهر هذا الدليل المفاهيمي تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في إصدارات Langflow السابقة للإصدار 1.8.2. توجد الثغرة بسبب استعداد التطبيق لقبول وتنفيذ تعليمات Python برمجية خام مقدمة داخل قالب "مكوّن مخصص" عبر نقطة نهاية API الخاصة بـ build_public_tmp.
تم الاختبار على LANGFLOW 1.8.2

https://github.com/user-attachments/assets/63358c33-0eca-49f4-84eb-542a5859dc0f
Usage: python3 script.py <url>
CVE-2026-33017 (MITRE): https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-33017
استشارة أمان GitHub الخاصة بـ Langflow: https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx