CVE-2026-12944
अपूर्ण सुरक्षा स्कैनर ब्लॉकलिस्ट नेटवर्क-आधारित कोड निष्पादन को सक्षम बनाता है
- प्रकाशित
- 14 सित॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Langflow OSS 1.0.0 से 1.10.0 तक हमलावरों को Langflow सर्वर पर root विशेषाधिकारों (UID=0) के साथ मनमाना Python कोड निष्पादित करने की अनुमति दे सकता है, जिसमें socket या urllib imports वाले components सबमिट किए जाते हैं। यह निम्नलिखित को सक्षम बनाता है: (1) पूर्ण IAM role अनुमतियों के साथ IMDSv1 SSRF के माध्यम से AWS क्रेडेंशियल चोरी, (2) container filesystem से मनमाना फ़ाइल exfiltration, और (3) Docker नेटवर्क के भीतर आंतरिक सेवाओं (PostgreSQL, Redis) तक lateral movement। स्कैनर गलत तरीके से "validated": true लौटाता है, जिससे एक झूठा सुरक्षा संकेत मिलता है।
स्रोत
2CVE-2026-12944 के लिए Python PoC, जो Langflow 1.10.0 का urllib SSRF और file-read vulnerability है। यह versions की fingerprinting करता है और custom_component endpoint का exploit करता है।
Python PoC जो CVE-2026-12944 का उपयोग करता है, जो Langflow 1.10.0 में custom components में urllib के माध्यम से एक SSRF है, जिसमें authenticated read और fetch क्षमताएँ हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।