
Langflow バージョン ≤ 1.8.2 には、未認証の攻撃者がサーバー上で**リモートコード実行(RCE)**を達成できるようにする重大なセキュリティ脆弱性が存在します。
| 属性 | 詳細 |
|---|---|
| CVE ID | CVE-2026-33017 |
| 重要度 | Critical(CVSS 9.8) |
| 影響を受けるバージョン | Langflow ≤ 1.8.2 |
| パッチ適用バージョン | Langflow 1.9.0 以上 |
| 脆弱性の種類 | 未認証コードインジェクション(exec()) |
| 攻撃ベクトル | /api/v1/build_public_tmp/{flow_id}/flow |
| 認証 | 不要 |
エンドポイント /api/v1/build_public_tmp/{flow_id}/flow は公開フローのために設計されました。しかし、攻撃者が制御するフローデータが渡されると、アプリケーションはサンドボックス化や検証を一切行わずに exec() を使用して任意の Python コードを実行します。
これにより、インターネット上のあらゆる未認証の攻撃者がサーバーを完全に制御できるようになります。
このリポジトリは教育およびセキュリティ研究目的のみで提供されています。
ここに記載された情報とツールは、システム管理者やセキュリティ研究者が脆弱性を理解し、システムを保護することを目的としています。
所有していないシステムに対する不正な悪用は違法であり、非倫理的です。
セキュリティ意識向上と責任ある研究のために作られました
⭐ このリポジトリが役に立った場合は、スターを付けていただけると幸いです!