
CVE-2026-48519の概念実証エクスプロイト。IBM Langflow <= 1.9.1における、Shareable Playground /api/v1/build_public_tmp エンドポイント経由の認証前RCE。
「共有可能なプレイグラウンド」(コード内では「パブリックフロー」)には、重大なRCE脆弱性が含まれています。 フローを共有するだけで、認証済みユーザーによるRCEのリスクにデプロイメントが晒されます。
共有可能なプレイグラウンド機能は、リンクにアクセスすることで、未認証ユーザーがワークフローを実行できるようにすることで動作します。 具体的には、パブリックフローIDが指定されると、ルート /api/v1/build_public_tmp があらゆるパブリックフローを実行できるようにします。
共有可能なプレイグラウンド経由で公開されたフローで、編集可能な code テンプレートを持つコンポーネント(例: Chat Input)を少なくとも1つ含むもの。フローIDは共有URL /playground/<flow-id> に含まれます。バージョン1.9.1以下で実行されていること。
python3 rce.py -u http://targeturl:targetport -id <flow-id> -c "<Your-command-here>"
