
IBM Langflow OSS में गंभीर अप्रमाणित RCE (रिमोट कोड निष्पादन) के लिए PoC और डिटेक्शन गाइड, जिसमें auto_login टोकन बायपास और असुरक्षित /validate/code Python मूल्यांकन शामिल है।
IBM Langflow OSS को प्रभावित करने वाली गंभीर अप्रमाणित रिमोट कोड निष्पादन भेद्यता।
यह भेद्यता दो कमजोरियों को श्रृंखलाबद्ध करने से उत्पन्न होती है:
/api/v1/auto_login एक अप्रमाणित नेटवर्क कॉलर को विशेषाधिकार प्राप्त SUPERUSER बियर टोकन जारी कर सकता है।/api/v1/validate/code हमलावर-नियंत्रित Python कोड को असुरक्षित निष्पादन संदर्भ में संसाधित करता है।श्रृंखलाबद्ध होने पर, ये कमजोरियाँ Langflow बैकएंड प्रक्रिया के विशेषाधिकारों के साथ मनमाना Python कोड निष्पादन कर सकती हैं।
इस भेद्यता का CVSS v3.1 स्कोर 9.8 (क्रिटिकल) है और इसे CWE-94 — कोड उत्पादन का अनुचित नियंत्रण के रूप में वर्गीकृत किया गया है।
| उत्पाद | भेद्य संस्करण | स्थिर संस्करण |
|---|---|---|
| IBM Langflow OSS | 1.0.0 – 1.10.0 | 1.10.1 |
IBM Langflow OSS 1.10.1 में अपग्रेड करने की अनुशंसा करता है।
CVSS: 9.8 क्रिटिकल
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Unauthenticated attacker
|
v
/api/v1/auto_login
|
| SUPERUSER bearer token
v
/api/v1/validate/code
|
| Unsafe Python evaluation
v
Remote Code Execution
|
v
Langflow backend process
महत्वपूर्ण सुरक्षा मुद्दा केवल यह नहीं है कि इनमें से कोई भी एंडपॉइंट मौजूद है। प्रभाव एक प्रमाणीकरण बाईपास/टोकन जारी करने वाले प्रिमिटिव और एक असुरक्षित कोड-सत्यापन तंत्र के संयोजन से आता है।
सफल शोषण एक हमलावर को Langflow बैकएंड के सुरक्षा संदर्भ में कोड निष्पादन प्रदान कर सकता है।
तैनाती के आधार पर, यह निम्न को उजागर कर सकता है:
इसलिए व्यावहारिक प्रभाव काफी हद तक Langflow प्रक्रिया के लिए उपलब्ध विशेषाधिकारों और नेटवर्क पहुंच पर निर्भर करता है।
निम्नलिखित अनुरोध गैर-विनाशकारी पहचान के लिए हैं और इनमें कोड-निष्पादन पेलोड नहीं होता है।
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close
रक्षात्मक परीक्षण के लिए, किसी भी लौटाई गई क्रेडेंशियल सामग्री का उपयोग करने का प्रयास करने के बजाय स्थिति कोड, हेडर और प्रतिक्रिया संरचना दर्ज करें।
एक उपयोगी रक्षात्मक टेलीमेट्री पैटर्न है:
/api/v1/auto_login
followed shortly by
/api/v1/validate/code
इन अनुरोधों के आसपास सामान्य Langflow फ्रंटएंड ट्रैफ़िक के बिना इन्हें करने वाला स्रोत विशेष रूप से जांच के योग्य है।
किसी प्रोडक्शन इंस्टेंस के विरुद्ध /api/v1/validate/code पर मनमाना Python सबमिट करके भेद्यता का परीक्षण न करें।
एक सुरक्षित सत्यापन कार्यप्रवाह है:
1. Identify the Langflow version
2. Confirm whether it is <= 1.10.0
3. Review access logs for the affected endpoints
4. Check for unexpected SUPERUSER token issuance
5. Check process/application logs for suspicious Python execution
6. Upgrade to 1.10.1
7. Rotate potentially exposed credentials
8. Investigate the host if exploitation is suspected
निगरानी करें:
POST /api/v1/validate/code
GET /api/v1/auto_login
POST /api/v1/auto_login
विशेष रूप से संदिग्ध व्यवहार में शामिल हैं:
/api/v1/auto_login पर अप्रमाणित अनुरोधaccess_token युक्त 200 OK प्रतिक्रियाएँauto_login अनुरोध जिसके तुरंत बाद /api/v1/validate/code आता हैLangflow OSS को अपग्रेड करें:
1.10.1 or later
IBM विशेष रूप से 1.10.1 में अपग्रेड करने की अनुशंसा करता है।
यदि शोषण का संदेह है, तो अकेले पैच को पर्याप्त नहीं माना जाना चाहिए। लॉग और होस्ट टेलीमेट्री की समीक्षा करें और उन रहस्यों को घुमाएँ जो Langflow प्रक्रिया के लिए सुलभ रहे हों।
CISA ने 4 अगस्त, 2026 को CVE-2026-9198 को अपनी Known Exploited Vulnerabilities सूची में जोड़ा।
यह रिपॉज़िटरी अधिकृत सुरक्षा अनुसंधान, भेद्यता विश्लेषण, डिटेक्शन इंजीनियरिंग और नियंत्रित प्रयोगशाला वातावरण के लिए है।
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |
| दायरा | अपरिवर्तित |