
CVE-2026-9198利用代码
IBM Langflow OSS est un logiciel open source dédié à la construction et au déploiement de flux de travail d'automatisation d'agents.
IBM Langflow OSS 1.0.0 à 1.10.0 active la connexion automatique par défaut (autologin est à true)
Dans ce mode, l'accès au point de terminaison /api/v1/auto_login renvoie directement le jeton de superutilisateur
L'utilisation de ce jeton permet d'accéder au point de terminaison /api/v1/validate/code
POST /api/v1/validate/code est un point de terminaison de validation, mais il compile et vérifie via exec la fonction validate_code pour chaque définition de fonction dans le code source soumis
En soumettant du code malveillant à ce point de terminaison, ce point de terminaison de validation compile et exécute le code malveillant, permettant une exécution de code à distance (RCE)
Ce framework étant développé en Python, le PoC utilise une injection de code Python pour exécuter le code malveillant.