CVE-2026-55450
Langflow: अनधिकृत फ़ाइल अपलोड से DoS (स्थान की कमी) और सूचना लीक होती है
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 23 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.0%
- मॉडल दिनांक
- 7 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Langflow AI-संचालित एजेंट और वर्कफ़्लो बनाने और तैनात करने के लिए एक टूल है। 1.9.1 से पहले, अनधिकृत उपयोगकर्ता बिना किसी सीमा के सर्वर पर कितनी भी मात्रा में डेटा अपलोड कर सकते हैं। किसी पूर्व ज्ञान की आवश्यकता नहीं, केवल Langflow तक नेटवर्क पहुँच। इससे सर्वर पर स्थान की कमी हो सकती है। इसके अतिरिक्त, प्रतिक्रिया में, अपलोड की गई फ़ाइल का पूर्ण पथ हमलावर को बताया जाता है, जो एक सूचना लीक है जो अन्य प्रिमिटिव को श्रृंखलाबद्ध करने में सहायता कर सकता है। यह भेद्यता 1.9.1 में ठीक कर दी गई है।
स्रोत
http/cves/2026/CVE-2026-55450.yaml
Nuclei Templatesघोषित शर्तें
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-55450जानकारीपूर्ण
Langflow में CVE-2026-55450, एक अनधिकृत फ़ाइल अपलोड दोष का दस्तावेज़ीकरण करने वाली सलाह, जिसमें प्रभाव विश्लेषण, पहचान संदर्भ और उपचार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।