CVE-2026-24055
Le endpoint d'installation OAuth Slack de Langfuse ne dispose pas d'authentification, permettant la liaison arbitraire de projets
- Publié
- 22 janv. 2026
- Mise à jour
- 22 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 37,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Langfuse est une plateforme open source d'ingénierie pour grands modèles de langage. Dans les versions 3.146.0 et antérieures, le point de terminaison /api/public/slack/install lance l'authentification OAuth Slack en utilisant un projectId fourni par le client, sans authentification ni autorisation. Le projectId est conservé tout au long du flux OAuth, et le callback stocke les installations en se basant sur ces métadonnées non fiables. Cela permet à un attaquant de lier son espace de travail Slack à n'importe quel projet et potentiellement de recevoir les modifications apportées aux prompts stockés dans Langfuse Prompt Management. Un attaquant peut remplacer les intégrations d'automatisation Slack de prompts existantes ou pré-enregistrer une intégration malveillante, bien que cette dernière option nécessite qu'un utilisateur authentifié la configure sans le savoir, malgré les indicateurs visibles d'espace de travail et de canal dans l'interface. Ce problème a été corrigé dans la version 3.147.0.
Sources
1Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.