CVE-2026-24055
Langfuse-Slack-OAuth-Installationsendpunkt ohne Authentifizierung ermöglicht die Verknüpfung beliebiger Projekte
- Veröffentlicht
- 22.01.2026
- Aktualisiert
- 22.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 37,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Langfuse ist eine Open-Source-Plattform für das Engineering großer Sprachmodelle. In Version 3.146.0 und niedriger initiiert der Endpunkt /api/public/slack/install den Slack-OAuth-Ablauf mit einer vom Client bereitgestellten projectId, ohne Authentifizierung oder Autorisierung. Die projectId bleibt während des gesamten OAuth-Ablaufs erhalten, und der Callback speichert Installationen basierend auf diesen nicht vertrauenswürdigen Metadaten. Dadurch kann ein Angreifer seinen Slack-Workspace an ein beliebiges Projekt binden und möglicherweise Änderungen an Prompts erhalten, die im Langfuse Prompt Management gespeichert sind. Ein Angreifer kann bestehende Prompt-Slack-Automation-Integrationen ersetzen oder eine bösartige vorab registrieren, wobei Letzteres voraussetzt, dass ein authentifizierter Benutzer sie trotz sichtbarer Workspace- und Kanalindikatoren in der Benutzeroberfläche unwissentlich konfiguriert. Dieses Problem wurde in Version 3.147.0 behoben.
Quellen
1Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.