Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-55450 — Avis documentant CVE-2026-55450, une faille de téléversement de fichiers non authentifiée dans Langflow, avec analyse d'impact, références de détection et recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-55450
Outils DéfensifsAnalyse des VulnérabilitésSécurité WebApprentissage et Éducation
GitHub0xblackash/cve-2026-55450

CVE-2026-55450

Avis documentant CVE-2026-55450, une faille de téléversement de fichiers non authentifiée dans Langflow, avec analyse d'impact, références de détection et recommandations de remédiation.

Voir le dépôt
il y a 7h 44mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-55450 — Avis de sécurité Langflow

ChatGPT Image Oct 8, 2026, 10_47_35 PM

Vulnérabilité de téléversement de fichier non authentifié

CVE ID Research Platform


Aperçu

CVE-2026-55450 concerne une vulnérabilité de téléversement de fichier signalée affectant Langflow, une plateforme open source permettant de créer des workflows propulsés par l'IA.

Un point de terminaison de téléversement exposé peut permettre des téléversements de fichiers non authentifiés, entraînant potentiellement une consommation excessive d'espace disque et la divulgation de chemins du système de fichiers interne.

Ce dépôt documente la vulnérabilité, son impact potentiel, les références de détection et les mesures d'atténuation recommandées.


Détails de la vulnérabilité

AttributDétails
Identifiant CVECVE-2026-55450
ProduitLangflow
Versions affectéesAntérieures à 1.9.1, selon l'avis référencé
Version corrigée1.9.1 ou ultérieure
Vecteur d'attaqueRéseau
AuthentificationNon requise pour le point de terminaison vulnérable signalé
Impact potentielDéni de service et divulgation d'informations
Faiblesses associéesCWE-306, CWE-400, CWE-200

Pour des informations faisant autorité, consultez l'avis de sécurité officiel GitHub.


Détails techniques

La vulnérabilité signalée concerne le point de terminaison d'API suivant :

POST /api/v1/upload/{flow_id}

Une authentification insuffisante et des restrictions de téléversement inadéquates peuvent exposer un déploiement à des téléversements de fichiers non autorisés.

Les conséquences potentielles incluent :

  • Une consommation excessive d'espace disque et une interruption de service.
  • La divulgation de chemins du système de fichiers interne via les réponses de l'application.
  • Un accès non autorisé à des fonctionnalités destinées aux utilisateurs authentifiés.

L'existence de ce point de terminaison seul ne confirme pas qu'un déploiement est vulnérable. La version, la configuration et l'état des correctifs doivent être vérifiés.


Démonstration

CVE-2026-55450

Impact potentiel

Déni de service

Des téléversements de fichiers excessifs peuvent consommer les ressources de stockage disponibles et affecter la disponibilité de l'application.

Divulgation d'informations

Les réponses qui exposent des chemins du système de fichiers interne peuvent révéler des détails d'implémentation utiles pour une évaluation de sécurité ultérieure.

Défaillance du contrôle d'accès

Un point de terminaison de téléversement qui n'applique pas les contrôles d'authentification et d'autorisation requis peut permettre des opérations non autorisées.


Détection et validation

Les équipes de sécurité doivent valider leurs déploiements Langflow à l'aide de méthodes autorisées et non destructives.

Vérifications recommandées :

  1. Identifier les instances Langflow dans l'inventaire des actifs autorisés.
  2. Déterminer la version du logiciel installée.
  3. Comparer la version et la configuration avec l'avis officiel.
  4. Examiner les restrictions d'authentification, d'autorisation et de taille de téléversement.
  5. Confirmer si le correctif recommandé par l'éditeur a été appliqué.

Références de détection

  • Avis de sécurité officiel GitHub
  • Modèle de détection ProjectDiscovery Nuclei
  • Dépôt source Langflow

Les résultats de détection automatisée doivent être traités comme des indicateurs plutôt que comme une preuve définitive de vulnérabilité. Les tests actifs doivent être limités aux systèmes pour lesquels une autorisation explicite a été accordée.


Remédiation

Mesures défensives recommandées :

  • Mettre à niveau vers Langflow 1.9.1 ou une version ultérieure prise en charge contenant le correctif de sécurité applicable.
  • Restreindre l'exposition publique des services et des points de terminaison d'API Langflow.
  • Appliquer l'authentification et l'autorisation sur les opérations de téléversement.
  • Configurer des limites de taille de téléversement et des quotas de stockage appropriés.
  • Examiner les journaux de l'application pour détecter toute activité de téléversement suspecte.
  • Surveiller l'utilisation du disque et toute croissance inattendue du système de fichiers.
  • S'assurer que les réponses d'erreur ne divulguent pas de chemins internes sensibles.

Lorsque cela est pris en charge, examinez le paramètre max_file_size_upload et vérifiez sa valeur effective par rapport à la documentation de la version déployée.


Références

  • Avis de sécurité GitHub
  • Dépôt GitHub Langflow
  • Modèles Nuclei
  • Programme CVE

Avertissement

Ce dépôt est destiné à la recherche en sécurité défensive, à la sensibilisation aux vulnérabilités et aux tests autorisés.

Ne testez pas les systèmes sans autorisation. L'auteur n'assume aucune responsabilité pour les dommages ou l'utilisation abusive résultant d'une activité non autorisée.


Recherche en sécurité | Analyse de vulnérabilités | Validation défensive

Télécharger l’outil