CVE-2026-19295
Langflow ist von mehreren Schwachstellen zur Remote-Codeausführung betroffen, die auf eine unzureichende Durchsetzung der Richtlinie zur Codeausführung zurückzuführen sind.
- Veröffentlicht
- 28.08.2026
- Aktualisiert
- 01.09.2026
- CNA zuweisen
- ibm
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 77,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
IBM Langflow OSS 1.0.0 bis 1.11.1 erlaubt einem authentifizierten Angreifer, beliebige Betriebssystembefehle im Serverprozess auszuführen, indem ein Flow mit einem manipulierten Wert im Typfeld gespeichert und anschließend der Build eines Wrapper-Flows ausgelöst wird, der darauf verweist. Dies ermöglichte eine Privilegienausweitung vom „authentifizierten Flow-Benutzer“ zur Ausführung beliebiger OS-Befehle unter der Identität des Serverprozesses und umging dabei die Richtlinienkontrolle LANGFLOW_ALLOW_CUSTOM_COMPONENTS=false.
Quellen
1- POC-CVE-2026-19295Exploit
Proof-of-Concept-Exploit für CVE-2026-19295, das auf Langflow abzielt und eine authentifizierte Ausnutzung über die Befehlszeilenschnittstelle ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.