
CVE Reproduction: cve-2026-0770-langflow_rce_reproduction
CVSS 9.8 (गंभीर) | ZDI-CAN-27325 | CWE-829: अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश
CVE-2026-0770, Langflow में एक गंभीर बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन भेद्यता है, जो LLM-संचालित ऐप्स बनाने के लिए एक लो-कोड एप्लिकेशन फ्रेमवर्क है। यह दोष /api/v1/validate एंडपॉइंट में मौजूद है, जहाँ exec_globals पैरामीटर को असुरक्षित रूप से Python के exec() फ़ंक्शन में पास किया जाता है, जिससे बिना प्रमाणीकरण वाले हमलावर Langflow प्रक्रिया (आमतौर पर रूट) के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।
Zero Day Initiative (ZDI-CAN-27325) के माध्यम से खोजा गया।
Langflow का वैलिडेट एंडपॉइंट /api/v1/validate एक JSON पेलोड स्वीकार करता है जिसमें exec_globals फ़ील्ड होता है। यह शब्दकोश आंतरिक उपयोग के लिए है, ताकि कस्टम घटकों के सत्यापन के दौरान वैश्विक चर को पहले से भरा जा सके। हालाँकि, एंडपॉइंट exec_globals की सामग्री को सैनिटाइज़ या प्रतिबंधित नहीं करता है, और मान सीधे Python के अंतर्निहित exec() फ़ंक्शन में पास कर दिए जाते हैं:
exec(user_code, exec_globals)
एक हमलावर एक क्राफ्टेड exec_globals शब्दकोश प्रदान करके मनमाना Python कोड इंजेक्ट कर सकता है जो अंतर्निहित फ़ंक्शनों को ओवरराइड करता है या दुर्भावनापूर्ण कॉलेबल्स इंजेक्ट करता है। जब Langflow आंतरिक रूप से इन ग्लोबल्स के साथ उपयोगकर्ता कोड का मूल्यांकन करता है, तो इंजेक्ट किया गया कोड निष्पादित होता है।
इस भेद्यता को CWE-829 के रूप में वर्गीकृत किया गया है क्योंकि एप्लिकेशन बिना पर्याप्त सत्यापन के एक अविश्वसनीय स्रोत (नेटवर्क अनुरोध) से कार्यक्षमता (exec_globals के माध्यम से) शामिल करता है, जिससे मनमाना कोड निष्पादन होता है।
Langflow के वे सभी संस्करण जो वैलिडेट एंडपॉइंट में exec_globals के उचित सैनिटाइज़ेशन को लागू करने वाले पैच से पहले हैं, प्रभावित हैं। विशिष्ट प्रभावित संस्करणों में शामिल हैं:
/api/v1/validate बिना सत्यापन के exec_globals स्वीकार करता है/api/v1/validate पर एक दुर्भावनापूर्ण exec_globals पेलोड के साथ एक क्राफ्टेड POST अनुरोध भेजेंशामिल exploit.py स्क्रिप्ट का उपयोग करें:
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"
exec_globals को सैनिटाइज़ करता है।अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।