
CVE-2026-33017 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow के 1.8.2 से पहले के संस्करणों में build_public_tmp API एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है।
Langflow में एक गंभीर कोड इंजेक्शन भेद्यता मौजूद है जो एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को सर्वर पर मनमाना Python कोड निष्पादित करने की अनुमति देती है। यह भेद्यता POST /api/v1/build_public_tmp/{flow_id}/flow एंडपॉइंट में निहित है। जबकि यह एंडपॉइंट बिना प्रमाणीकरण वाले उपयोगकर्ताओं को "सार्वजनिक फ्लो" बनाने की अनुमति देने के लिए डिज़ाइन किया गया है, यह गलत तरीके से एक वैकल्पिक डेटा पैरामीटर को संसाधित करता है। जब यह पैरामीटर प्रदान किया जाता है, तो Langflow बिना किसी सैंडबॉक्सिंग या सत्यापन के exec() फ़ंक्शन का उपयोग करके हमलावर-नियंत्रित फ्लो परिभाषाओं को निष्पादित करता है जिनमें मनमाना Python कोड होता है।
यह proof-of-concept Langflow के 1.8.2 से पहले के संस्करणों में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) प्रदर्शित करता है। यह भेद्यता एप्लिकेशन की build_public_tmp API एंडपॉइंट के माध्यम से "कस्टम कंपोनेंट" टेम्पलेट के भीतर प्रदान किए गए रॉ Python कोड को स्वीकार करने और निष्पादित करने की इच्छा के कारण मौजूद है।
LANGFLOW 1.8.2 पर परीक्षण किया गया

https://github.com/user-attachments/assets/63358c33-0eca-49f4-84eb-542a5859dc0f
Usage: python3 script.py <url>
CVE-2026-33017 (MITRE): https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-33017
NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2026-33017
Langflow GitHub सुरक्षा सलाह: https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx