
Preuve de concept d'exploitation pour CVE-2026-33017, démontrant une exécution de code à distance non authentifiée dans les versions de Langflow antérieures à 1.8.2 via le point de terminaison d'API build_public_tmp.
Une vulnérabilité critique d'injection de code existe dans Langflow, permettant à un attaquant distant non authentifié d'exécuter du code Python arbitraire sur le serveur. La vulnérabilité réside dans le point de terminaison POST /api/v1/build_public_tmp/{flow_id}/flow. Bien que ce point de terminaison soit conçu pour permettre aux utilisateurs non authentifiés de construire des « flux publics », il traite incorrectement un paramètre de données facultatif. Lorsque ce paramètre est fourni, Langflow exécute des définitions de flux contrôlées par l'attaquant contenant du code Python arbitraire à l'aide de la fonction exec() sans aucun sandboxing ni validation.
Cette preuve de concept démontre une exécution de code à distance (RCE) non authentifiée dans les versions de Langflow antérieures à 1.8.2. La vulnérabilité existe en raison de la volonté de l'application d'accepter et d'exécuter du code Python brut fourni dans un modèle de « composant personnalisé » via le point de terminaison d'API build_public_tmp.
TESTÉ SUR LANGFLOW 1.8.2

Usage: python3 script.py <url>
CVE-2026-33017 (MITRE) : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-33017
Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-33017
Avis de sécurité GitHub de Langflow : https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx