CVE-2026-33017
Langflow presenta Esecuzione Remota di Codice Non Autenticata tramite Endpoint Pubblico di Build dei Flow
- Pubblicato
- 20 mar 2026
- Aggiornato
- 21 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 mar 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Langflow è uno strumento per creare e distribuire agenti e workflow basati sull'IA. Nelle versioni precedenti alla 1.9.0, l'endpoint POST /api/v1/build_public_tmp/{flow_id}/flow consente di costruire flussi pubblici senza richiedere l'autenticazione. Quando viene fornito il parametro opzionale data, l'endpoint utilizza dati di flusso controllati dall'attaccante (contenenti codice Python arbitrario nelle definizioni dei nodi) invece dei dati di flusso memorizzati nel database. Questo codice viene passato a exec() senza alcuna sandbox, consentendo l'esecuzione remota di codice non autenticata. Ciò è distinto da CVE-2025-3248, che ha risolto /api/v1/validate/code aggiungendo l'autenticazione. L'endpoint build_public_tmp è progettato per non richiedere autenticazione (per i flussi pubblici) ma accetta erroneamente dati di flusso forniti dall'attaccante contenenti codice eseguibile arbitrario. Questo problema è stato corretto nella versione 1.9.0.
Fonti
29- CVE-2026-33017Ricerca
CVE-2026-33017
Exploit per CVE-2026-33017, una RCE non autenticata in Langflow, che consente una reverse shell tramite payload CustomComponent dannoso.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.