
CVE-2026-9198利用代码
IBM Langflow OSSは、Agent自動化ワークフローの構築とデプロイに特化したオープンソースソフトウェアです
IBM Langflow OSS 1.0.0 から 1.10.0 では、自動ログイン(autologin が true)がデフォルトで有効になっています
このモードでは、/api/v1/auto_loginエンドポイントにアクセスすると、スーパーユーザーのトークンが直接返されます
このトークンを使用して、/api/v1/validate/codeエンドポイントにアクセスできます
POST /api/v1/validate/code は検証エンドポイントですが、送信されたソースコード内の各関数定義 validate_code をコンパイルし、exec による検証を行います
このエンドポイントに悪意のあるコードを送信すると、この検証エンドポイントは悪意のあるコードをコンパイルして実行し、RCE に到達します
このフレームワークは Python で開発されているため、PoC は Python コードを使用して悪意のあるコードを注入します