
CVE-2026-9198利用代码
IBM Langflow OSS ist eine Open-Source-Software, die speziell für die Erstellung und Bereitstellung automatisierter Agent-Workflows entwickelt wurde.
IBM Langflow OSS 1.0.0 bis 1.10.0 aktiviert standardmäßig die automatische Anmeldung (autologin ist auf true gesetzt)
In diesem Modus liefert der Aufruf des Endpunkts /api/v1/auto_login direkt ein Superuser-Token zurück.
Mit diesem Token kann auf den Endpunkt /api/v1/validate/code zugegriffen werden.
POST /api/v1/validate/code ist ein Validierungsendpunkt, aber er kompiliert und validiert jede Funktionsdefinition validate_code im übermittelten Quellcode per exec.
Wird an diesen Endpunkt schädlicher Code übermittelt, kompiliert und führt dieser Validierungsendpunkt den schädlichen Code aus, was zu RCE führt.
Da dieses Framework in Python entwickelt wurde, verwendet der PoC Python-Code, um schädlichen Code einzuschleusen.