
CVE-2026-33017
Langflow-Versionen ≤ 1.8.2 enthalten eine schwerwiegende Sicherheitslücke, die es nicht authentifizierten Angreifern ermöglicht, Remote-Codeausführung (RCE) auf dem Server zu erreichen.
| Attribut | Details |
|---|---|
| CVE-ID | CVE-2026-33017 |
| Schweregrad | Kritisch (CVSS 9.8) |
| Betroffene Versionen | Langflow ≤ 1.8.2 |
| Behobene Version | Langflow 1.9.0 und höher |
| Schwachstellentyp | Nicht authentifizierte Code-Injection (exec()) |
| Angriffsvektor | /api/v1/build_public_tmp/{flow_id}/flow |
| Authentifizierung | Keine erforderlich |
Der Endpunkt /api/v1/build_public_tmp/{flow_id}/flow wurde für öffentliche Flows entwickelt. Wenn jedoch vom Angreifer kontrollierte Flow-Daten übergeben werden, führt die Anwendung beliebigen Python-Code mithilfe von exec() ohne Sandboxing oder Validierung aus.
Dadurch kann jeder nicht authentifizierte Angreifer im Internet die volle Kontrolle über den Server erlangen.
Dieses Repository dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.
Die hier enthaltenen Informationen und Werkzeuge sollen Systemadministratoren und Sicherheitsforschern helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen.
Nicht autorisierte Ausnutzung von Systemen, die Ihnen nicht gehören, ist illegal und unethisch.
Erstellt für Sicherheitsbewusstsein & verantwortungsvolle Forschung
⭐ Wenn Ihnen dieses Repository geholfen hat, erwägen Sie bitte, ihm einen Stern zu geben!