
सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-33475 का पुनरुत्पादन (deploy-docs-draft.yml में PR ब्रांच नाम के माध्यम से GitHub Actions स्क्रिप्ट इंजेक्शन), langflow-ai/langflow का स्नैपशॉट
स्वचालित शोध आर्टिफैक्ट — अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपॉजिटरी Université Laval में मास्टर थीसिस के लिए GitHub Actions वर्कफ़्लो कमज़ोरियों को पुन: प्रस्तुत करने पर एक स्वचालित हार्नेस द्वारा निर्मित एक डिस्पोज़ेबल लैब है। यह कमिट
7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19) परlangflow-ai/langflowका शब्दशः स्नैपशॉट है, जो उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमज़ोरी पहले से ही सार्वजनिक है। इस रिपॉजिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज 2026-03-19 पर उनके हल किए गए मानों पर पिन किए गए हैं; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
Langflow AI-संचालित एजेंट और वर्कफ़्लो बनाने और तैनात करने के लिए एक शक्तिशाली प्लेटफ़ॉर्म है। यह डेवलपर्स को एक विज़ुअल ऑथरिंग अनुभव और अंतर्निहित API और MCP सर्वर दोनों प्रदान करता है जो हर वर्कफ़्लो को एक टूल में बदल देते हैं जिसे किसी भी फ्रेमवर्क या स्टैक पर बनाए गए एप्लिकेशन में एकीकृत किया जा सकता है। Langflow बैटरी-इनक्लूडेड आता है और सभी प्रमुख LLM, वेक्टर डेटाबेस और AI टूल्स की बढ़ती लाइब्रेरी का समर्थन करता है।
Langflow डेस्कटॉप Langflow के साथ शुरू करने का सबसे आसान तरीका है। सभी निर्भरताएँ शामिल हैं, इसलिए आपको Python वातावरण प्रबंधित करने या पैकेज मैन्युअल रूप से इंस्टॉल करने की आवश्यकता नहीं है। Windows और macOS के लिए उपलब्ध।
Python 3.10–3.13 और uv (अनुशंसित पैकेज मैनेजर) की आवश्यकता है।
एक नई डायरेक्टरी से, चलाएँ:
uv pip install langflow -U
नवीनतम Langflow पैकेज इंस्टॉल हो गया है। अधिक जानकारी के लिए, Langflow OSS Python पैकेज इंस्टॉल और चलाएँ देखें।
Langflow शुरू करने के लिए, चलाएँ:
uv run langflow run
Langflow http://127.0.0.1:7860 पर शुरू होता है।
बस इतना ही! आप Langflow के साथ बनाने के लिए तैयार हैं! 🎉
यदि आपने इस रिपॉजिटरी को क्लोन किया है और योगदान देना चाहते हैं, तो रिपॉजिटरी रूट से यह कमांड चलाएँ:
make run_cli
अधिक जानकारी के लिए, DEVELOPMENT.md देखें।
डिफ़ॉल्ट सेटिंग्स के साथ एक Langflow कंटेनर शुरू करें:
docker run -p 7860:7860 langflowai/langflow:latest
Langflow http://localhost:7860/ पर उपलब्ध है। कॉन्फ़िगरेशन विकल्पों के लिए, Docker तैनाती गाइड देखें।
[!CAUTION]
- उपयोगकर्ताओं को CVE-2025-68477 और CVE-2025-68478 से सुरक्षा के लिए Langflow >= 1.7.1 में अपडेट करना होगा।
- Langflow संस्करण 1.7.0 में एक गंभीर बग है जहाँ अपग्रेड करते समय संग्रहीत स्थिति (फ़्लो, प्रोजेक्ट और ग्लोबल वेरिएबल) नहीं मिल पाती है। संस्करण 1.7.0 को हटा दिया गया था और संस्करण 1.7.1 से बदल दिया गया था, जिसमें इस बग का फिक्स शामिल है। संस्करण 1.7.0 में अपग्रेड न करें। इसके बजाय, सीधे संस्करण 1.7.1 में अपग्रेड करें।
- Langflow संस्करण 1.6.0 से 1.6.3 में एक गंभीर बग है जहाँ
.envफ़ाइलें पढ़ी नहीं जाती हैं, जिससे संभावित रूप से सुरक्षा कमज़ोरियाँ हो सकती हैं। यदि आप कॉन्फ़िगरेशन के लिए.envफ़ाइलों का उपयोग करते हैं तो इन संस्करणों में अपग्रेड न करें। इसके बजाय, 1.6.4 में अपग्रेड करें, जिसमें इस बग का फिक्स शामिल है।- Langflow डेस्कटॉप के Windows उपयोगकर्ताओं को Langflow संस्करण 1.6.0 में अपग्रेड करने के लिए इन-ऐप अपडेट सुविधा का उपयोग नहीं करना चाहिए। अपग्रेड निर्देशों के लिए, Windows डेस्कटॉप अपडेट समस्या देखें।
- उपयोगकर्ताओं को CVE-2025-3248 से सुरक्षा के लिए Langflow >= 1.3 में अपडेट करना होगा।
- उपयोगकर्ताओं को CVE-2025-57760 से सुरक्षा के लिए Langflow >= 1.5.1 में अपडेट करना होगा।
सुरक्षा जानकारी के लिए, हमारी सुरक्षा नीति और सुरक्षा सलाहकार देखें।
Langflow पूरी तरह से ओपन सोर्स है और आप इसे सभी प्रमुख तैनाती क्लाउड पर तैनात कर सकते हैं। Langflow को तैनात करने का तरीका जानने के लिए, हमारे Langflow तैनाती गाइड देखें।
नए रिलीज़ की तुरंत सूचना पाने के लिए GitHub पर Langflow को स्टार करें।

हम सभी स्तरों के डेवलपर्स से योगदान का स्वागत करते हैं। यदि आप योगदान देना चाहते हैं, तो कृपया हमारे योगदान दिशानिर्देश देखें और Langflow को अधिक सुलभ बनाने में मदद करें।