Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-55450 — Advisory che documenta CVE-2026-55450, una vulnerabilità di caricamento file non autenticato in Langflow, con analisi dell'impatto, riferimenti per il rilevamento e indicazioni per la remediation. | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-55450
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza WebApprendimento e Formazione
GitHub0xblackash/cve-2026-55450

CVE-2026-55450

Advisory che documenta CVE-2026-55450, una vulnerabilità di caricamento file non autenticato in Langflow, con analisi dell'impatto, riferimenti per il rilevamento e indicazioni per la remediation.

Vedi Repository
7h 44m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-55450 — Avviso di sicurezza Langflow

ChatGPT Image Oct 8, 2026, 10_47_35 PM

Vulnerabilità di caricamento file non autenticato

CVE ID Research Platform


Panoramica

CVE-2026-55450 riguarda una vulnerabilità di caricamento file segnalata che interessa Langflow, una piattaforma open-source per la creazione di workflow basati sull'IA.

Un endpoint di caricamento esposto potrebbe consentire il caricamento di file senza autenticazione, con il potenziale rischio di un consumo eccessivo dello spazio su disco e la divulgazione di percorsi del filesystem interno.

Questo repository documenta la vulnerabilità, il suo potenziale impatto, i riferimenti per il rilevamento e le misure di mitigazione raccomandate.


Dettagli della vulnerabilità

AttributoDettagli
CVE IDCVE-2026-55450
ProdottoLangflow
Versioni interessatePrecedenti alla 1.9.1, secondo l'avviso di riferimento
Versione corretta1.9.1 o successiva
Vettore di attaccoRete
AutenticazioneNon richiesta per l'endpoint vulnerabile segnalato
Impatto potenzialeDenial of service e divulgazione di informazioni
Debolezze correlateCWE-306, CWE-400, CWE-200

Per informazioni autorevoli, consultare l'avviso di sicurezza ufficiale su GitHub.


Dettagli tecnici

La vulnerabilità segnalata coinvolge il seguente endpoint API:

POST /api/v1/upload/{flow_id}

Autenticazione insufficiente e restrizioni di caricamento inadeguate potrebbero esporre un'installazione a caricamenti di file non autorizzati.

Le potenziali conseguenze includono:

  • Consumo eccessivo dello spazio su disco e interruzione del servizio.
  • Divulgazione di percorsi del filesystem interno tramite le risposte dell'applicazione.
  • Accesso non autorizzato a funzionalità destinate agli utenti autenticati.

La sola esistenza di questo endpoint non conferma che un'installazione sia vulnerabile. È necessario verificare la versione, la configurazione e lo stato delle patch.


Demo

CVE-2026-55450

Impatto potenziale

Denial of Service

Caricamenti eccessivi di file possono consumare le risorse di archiviazione disponibili e compromettere la disponibilità dell'applicazione.

Divulgazione di informazioni

Le risposte che espongono percorsi del filesystem interno possono rivelare dettagli implementativi utili per ulteriori valutazioni di sicurezza.

Errore di controllo degli accessi

Un endpoint di caricamento che non applica i controlli di autenticazione e autorizzazione richiesti potrebbe consentire operazioni non autorizzate.


Rilevamento e validazione

I team di sicurezza dovrebbero validare le proprie installazioni Langflow utilizzando metodi autorizzati e non distruttivi.

Controlli raccomandati:

  1. Identificare le istanze Langflow nell'inventario degli asset autorizzati.
  2. Determinare la versione del software installata.
  3. Confrontare la versione e la configurazione con l'avviso ufficiale.
  4. Esaminare le restrizioni di autenticazione, autorizzazione e dimensione dei caricamenti.
  5. Confermare se è stata applicata la patch raccomandata dal fornitore.

Riferimenti per il rilevamento

  • Avviso di sicurezza ufficiale su GitHub
  • Template di rilevamento ProjectDiscovery Nuclei
  • Repository sorgente di Langflow

I risultati del rilevamento automatizzato dovrebbero essere considerati indicatori piuttosto che prova definitiva di vulnerabilità. I test attivi devono essere limitati ai sistemi per i quali è stata concessa esplicita autorizzazione.


Remediation

Misure difensive raccomandate:

  • Aggiornare a Langflow 1.9.1 o a una versione successiva supportata contenente la correzione di sicurezza applicabile.
  • Limitare l'esposizione pubblica dei servizi Langflow e degli endpoint API.
  • Applicare autenticazione e autorizzazione alle operazioni di caricamento.
  • Configurare limiti appropriati di dimensione dei caricamenti e quote di archiviazione.
  • Esaminare i log dell'applicazione per attività di caricamento sospette.
  • Monitorare l'utilizzo del disco e la crescita inattesa del filesystem.
  • Assicurarsi che le risposte di errore non divulghino percorsi interni sensibili.

Ove supportato, esaminare l'impostazione max_file_size_upload e verificarne il valore effettivo rispetto alla documentazione della release installata.


Riferimenti

  • Avviso di sicurezza GitHub
  • Repository GitHub di Langflow
  • Template Nuclei
  • Programma CVE

Disclaimer

Questo repository è destinato alla ricerca di sicurezza difensiva, alla sensibilizzazione sulle vulnerabilità e ai test autorizzati.

Non testare sistemi senza autorizzazione. L'autore non si assume alcuna responsabilità per danni o uso improprio derivanti da attività non autorizzate.


Ricerca di sicurezza | Analisi delle vulnerabilità | Validazione difensiva

Scarica lo strumento