CVE-2026-24055
Langfuse Slack OAuth インストールエンドポイントは認証が欠如しており、任意のプロジェクトリンクが可能
- 公開済み
- 2026/01/22
- 更新済み
- 2026/01/22
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 今後 30 日間
- パーセンタイル
- 37.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Langfuseは、オープンソースの大規模言語モデルエンジニアリングプラットフォームです。バージョン3.146.0以前では、/api/public/slack/installエンドポイントは、認証や認可なしにクライアントから提供されたprojectIdを使用してSlack OAuthを開始します。projectIdはOAuthフロー全体を通じて保持され、コールバックはこの信頼できないメタデータに基づいてインストールを保存します。これにより、攻撃者は自分のSlackワークスペースを任意のプロジェクトにバインドし、Langfuse Prompt Managementに保存されているプロンプトの変更を受け取る可能性があります。攻撃者は既存のPrompt Slack Automationインテグレーションを置き換えたり、悪意のあるインテグレーションを事前登録したりできます。ただし、後者の場合、UIにワークスペースとチャネルのインジケーターが表示されているにもかかわらず、認証済みユーザーがそれを知らずに設定する必要があります。この問題はバージョン3.147.0で修正されました。
ソース
1Langfuseにおける未認証のSlack OAuthインストールを標的とした、教育用のCVE-2026-24055エクスプロイトデモンストレーション。実践的なセキュリティテストのための脆弱性あり/パッチ適用済みのDocker環境を含む。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。