CVE-2026-33017
Langflow weist eine nicht authentifizierte Remote Code Execution über den öffentlichen Flow-Build-Endpoint auf.
- Veröffentlicht
- 20.03.2026
- Aktualisiert
- 21.05.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.03.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Langflow ist ein Werkzeug zum Erstellen und Bereitstellen von KI-gestützten Agents und Workflows. In Versionen vor 1.9.0 ermöglicht der Endpunkt POST /api/v1/build_public_tmp/{flow_id}/flow das Erstellen öffentlicher Flows ohne Authentifizierung. Wenn der optionale Datenparameter angegeben wird, verwendet der Endpunkt vom Angreifer kontrollierte Flow-Daten (die beliebigen Python-Code in Knotendefinitionen enthalten) anstelle der gespeicherten Flow-Daten aus der Datenbank. Dieser Code wird ohne Sandboxing an exec() übergeben, was zu einer nicht authentifizierten Remote-Codeausführung führt. Dies unterscheidet sich von CVE-2025-3248, das /api/v1/validate/code durch das Hinzufügen einer Authentifizierung behob. Der Endpunkt build_public_tmp ist absichtlich ohne Authentifizierung ausgelegt (für öffentliche Flows), akzeptiert jedoch fälschlicherweise vom Angreifer bereitgestellte Flow-Daten, die beliebigen ausführbaren Code enthalten. Dieses Problem wurde in Version 1.9.0 behoben.
Quellen
29- CVE-2026-33017Forschung
CVE-2026-33017
Exploit für CVE-2026-33017, eine nicht authentifizierte RCE in Langflow, die eine Reverse Shell über eine bösartige CustomComponent-Payload ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.