
CVE-2026-9198利用代码
IBM Langflow OSS es un software de código abierto diseñado específicamente para construir y desplegar flujos de trabajo automatizados de agentes
IBM Langflow OSS 1.0.0 a 1.10.0 tiene el inicio de sesión automático habilitado por defecto (autologin es true)
En este modo, acceder al endpoint /api/v1/auto_login devuelve directamente un token de superusuario
Con este token se puede acceder al endpoint /api/v1/validate/code
POST /api/v1/validate/code es un endpoint de validación, pero compila y valida con exec cada definición de la función validate_code del código fuente enviado
Al enviar código malicioso a este endpoint, este endpoint de validación compila y ejecuta el código malicioso, logrando RCE
Este framework está desarrollado en Python, por lo que el PoC utiliza código Python para inyectar código malicioso