CVE-2026-12944
Unvollständige Sicherheitsscanner-Blockliste ermöglicht netzwerkbasierte Codeausführung
- Veröffentlicht
- 14.09.2026
- Aktualisiert
- 16.09.2026
- CNA zuweisen
- ibm
- Beweise beobachtet
- 15.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 16,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
IBM Langflow OSS 1.0.0 bis 1.10.0 kann Angreifern ermöglichen, beliebigen Python-Code mit Root-Rechten (UID=0) auf dem Langflow-Server auszuführen, indem Komponenten übermittelt werden, die socket- oder urllib-Importe enthalten. Dies ermöglicht: (1) AWS-Anmeldedaten-Diebstahl über IMDSv1-SSRF mit vollständigen IAM-Rollenberechtigungen, (2) beliebige Dateiexfiltration aus dem Container-Dateisystem und (3) laterale Bewegung zu internen Diensten (PostgreSQL, Redis) innerhalb des Docker-Netzwerks. Der Scanner gibt fälschlicherweise "validated": true zurück, was ein falsches Sicherheitssignal liefert.
Quellen
2Python-PoC für CVE-2026-12944, eine SSRF- und Datei-Lese-Schwachstelle in Langflow 1.10.0 über urllib. Fingerprintet Versionen und nutzt den custom_component-Endpunkt aus.
Python-PoC, das CVE-2026-12944 ausnutzt, eine SSRF in Langflow 1.10.0 über urllib in benutzerdefinierten Komponenten, mit authentifizierten Lese- und Abrufmöglichkeiten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.