Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-55450 — Advisory, das CVE-2026-55450 dokumentiert, eine nicht authentifizierte Datei-Upload-Schwachstelle in Langflow, mit Auswirkungsanalyse, Erkennungsreferenzen und Hinweisen zur Behebung. | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-55450
DefensivwerkzeugeSchwachstellenanalyseWebsicherheitLernen & Bildung
GitHub0xblackash/cve-2026-55450

CVE-2026-55450

Advisory, das CVE-2026-55450 dokumentiert, eine nicht authentifizierte Datei-Upload-Schwachstelle in Langflow, mit Auswirkungsanalyse, Erkennungsreferenzen und Hinweisen zur Behebung.

Repository anzeigen
vor 7h 44mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-55450 — Langflow Sicherheitshinweis

ChatGPT Image Oct 8, 2026, 10_47_35 PM

Nicht authentifizierte Datei-Upload-Schwachstelle

CVE ID Research Platform


Überblick

CVE-2026-55450 betrifft eine gemeldete Datei-Upload-Schwachstelle in Langflow, einer Open-Source-Plattform zum Erstellen KI-gestützter Workflows.

Ein exponierter Upload-Endpunkt kann nicht authentifizierte Datei-Uploads ermöglichen, was potenziell zu übermäßigem Speicherverbrauch und der Offenlegung interner Dateisystempfade führen kann.

Dieses Repository dokumentiert die Schwachstelle, ihre potenziellen Auswirkungen, Erkennungsreferenzen und empfohlene Gegenmaßnahmen.


Details zur Schwachstelle

AttributDetails
CVE-IDCVE-2026-55450
ProduktLangflow
Betroffene VersionenFrüher als 1.9.1, gemäß dem referenzierten Hinweis
Behobene Version1.9.1 oder später
AngriffsvektorNetzwerk
AuthentifizierungNicht erforderlich für den gemeldeten verwundbaren Endpunkt
Potenzielle AuswirkungDenial of Service und Informationsoffenlegung
Verwandte SchwächenCWE-306, CWE-400, CWE-200

Für verbindliche Informationen konsultieren Sie den offiziellen GitHub-Sicherheitshinweis.


Technische Details

Die gemeldete Schwachstelle betrifft den folgenden API-Endpunkt:

POST /api/v1/upload/{flow_id}

Unzureichende Authentifizierung und Upload-Beschränkungen können eine Bereitstellung unautorisierten Datei-Uploads aussetzen.

Die potenziellen Folgen umfassen:

  • Übermäßigen Speicherverbrauch und Dienstunterbrechungen.
  • Offenlegung interner Dateisystempfade durch Anwendungsantworten.
  • Unautorisierten Zugriff auf Funktionen, die für authentifizierte Benutzer vorgesehen sind.

Die bloße Existenz dieses Endpunkts bestätigt nicht, dass eine Bereitstellung verwundbar ist. Version, Konfiguration und Patch-Status müssen überprüft werden.


Demo

CVE-2026-55450

Potenzielle Auswirkung

Denial of Service

Übermäßige Datei-Uploads können verfügbare Speicherressourcen verbrauchen und die Anwendungsverfügbarkeit beeinträchtigen.

Informationsoffenlegung

Antworten, die interne Dateisystempfade preisgeben, können Implementierungsdetails offenlegen, die für eine weitergehende Sicherheitsbewertung nützlich sind.

Fehler bei der Zugriffskontrolle

Ein Upload-Endpunkt, der die erforderlichen Authentifizierungs- und Autorisierungskontrollen nicht durchsetzt, kann unautorisierte Vorgänge ermöglichen.


Erkennung und Validierung

Sicherheitsteams sollten ihre Langflow-Bereitstellungen mit autorisierten, nicht destruktiven Methoden validieren.

Empfohlene Prüfungen:

  1. Identifizieren Sie Langflow-Instanzen im autorisierten Asset-Inventar.
  2. Bestimmen Sie die installierte Softwareversion.
  3. Vergleichen Sie die Version und Konfiguration mit dem offiziellen Hinweis.
  4. Überprüfen Sie Authentifizierung, Autorisierung und Upload-Größenbeschränkungen.
  5. Bestätigen Sie, ob der vom Hersteller empfohlene Patch angewendet wurde.

Erkennungsreferenzen

  • Offizieller GitHub-Sicherheitshinweis
  • ProjectDiscovery Nuclei Erkennungsvorlage
  • Langflow Quell-Repository

Ergebnisse automatisierter Erkennung sollten als Indikatoren und nicht als definitiver Nachweis einer Schwachstelle behandelt werden. Aktive Tests müssen auf Systeme beschränkt werden, für die eine ausdrückliche Autorisierung erteilt wurde.


Behebung

Empfohlene Schutzmaßnahmen:

  • Aktualisieren Sie auf Langflow 1.9.1 oder eine spätere unterstützte Version, die den entsprechenden Sicherheitsfix enthält.
  • Beschränken Sie die öffentliche Exposition von Langflow-Diensten und API-Endpunkten.
  • Erzwingen Sie Authentifizierung und Autorisierung bei Upload-Vorgängen.
  • Konfigurieren Sie angemessene Upload-Größenbeschränkungen und Speicherkontingente.
  • Überprüfen Sie Anwendungsprotokolle auf verdächtige Upload-Aktivitäten.
  • Überwachen Sie die Speicherauslastung und unerwartetes Dateisystemwachstum.
  • Stellen Sie sicher, dass Fehlerantworten keine sensiblen internen Pfade preisgeben.

Sofern unterstützt, überprüfen Sie die Einstellung max_file_size_upload und verifizieren Sie ihren effektiven Wert anhand der Dokumentation für die bereitgestellte Version.


Referenzen

  • GitHub-Sicherheitshinweis
  • Langflow GitHub-Repository
  • Nuclei Templates
  • CVE-Programm

Haftungsausschluss

Dieses Repository ist für defensive Sicherheitsforschung, Schwachstellenbewusstsein und autorisierte Tests bestimmt.

Testen Sie keine Systeme ohne Genehmigung. Der Autor übernimmt keine Verantwortung für Schäden oder Missbrauch, die aus unautorisierten Aktivitäten resultieren.


Sicherheitsforschung | Schwachstellenanalyse | Defensive Validierung

Tool herunterladen