CVE-2026-33017
Langflow में सार्वजनिक Flow Build Endpoint के माध्यम से बिना प्रमाणीकरण के Remote Code Execution (RCE) संभव है
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 21 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Langflow एक AI-संचालित एजेंट और वर्कफ़्लो बनाने और तैनात करने का एक टूल है। 1.9.0 से पहले के संस्करणों में, POST /api/v1/build_public_tmp/{flow_id}/flow एंडपॉइंट बिना प्रमाणीकरण के पब्लिक फ्लो बनाने की अनुमति देता है। जब वैकल्पिक data पैरामीटर प्रदान किया जाता है, तो एंडपॉइंट डेटाबेस से संग्रहीत फ्लो डेटा के बजाय हमलावर-नियंत्रित फ्लो डेटा (नोड परिभाषाओं में मनमाना Python कोड युक्त) का उपयोग करता है। यह कोड बिना किसी सैंडबॉक्सिंग के exec() को पास किया जाता है, जिसके परिणामस्वरूप बिना प्रमाणीकरण के रिमोट कोड निष्पादन होता है। यह CVE-2025-3248 से अलग है, जिसने /api/v1/validate/code में प्रमाणीकरण जोड़कर इसे ठीक किया था। build_public_tmp एंडपॉइंट को बिना प्रमाणीकरण के (पब्लिक फ्लो के लिए) डिज़ाइन किया गया है, लेकिन गलत तरीके से हमलावर-आपूर्ति किए गए फ्लो डेटा को स्वीकार करता है जिसमें मनमाना निष्पादन योग्य कोड होता है। यह समस्या संस्करण 1.9.0 में ठीक कर दी गई है।
स्रोत
29- CVE-2026-33017अनुसंधान
CVE-2026-33017
- CVE-2026-33017-PoC-Reverse-Shellएक्सप्लॉइट
CVE-2026-33017 के लिए एक्सप्लॉइट, जो Langflow में एक बिना प्रमाणीकरण वाला RCE है, जो दुर्भावनापूर्ण CustomComponent पेलोड के माध्यम से रिवर्स शेल सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।