CVE-2026-48519
Langflow: शेयर करने योग्य प्लेग्राउंड में अनधिकृत RCE
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 24 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 22 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Langflow AI-संचालित एजेंट और वर्कफ़्लो बनाने और तैनात करने के लिए एक टूल है। 1.9.2 से पहले, "Shareable Playground" (या कोड में "Public Flows") में एक गंभीर RCE vulnerability है। Shareable Playground सुविधा एक लिंक तक पहुँचकर unauthenticated उपयोगकर्ताओं द्वारा वर्कफ़्लो के निष्पादन को सक्षम करके काम करती है। विशेष रूप से, यह route /api/v1/build_public_tmp को किसी public flow ID दिए जाने पर किसी भी public flow को निष्पादित करने में सक्षम बनाती है। जब route flow को निष्पादित करता है, तो यह JSON payload के अंदर nodes code के रूप में मनमाना custom Python code प्रदान करने की अनुमति देता है। vulnerable field data.nodes[X].data.node.template.code.value है। यह vulnerability 1.9.2 में ठीक कर दी गई है।
स्रोत
1CVE-2026-48519 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो IBM Langflow <= 1.9.1 में Shareable Playground /api/v1/build_public_tmp एंडपॉइंट के माध्यम से एक प्री-ऑथ RCE है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।