CVE-2026-10134
공개 플로우의 PythonCodeStructuredTool을 통한 인증되지 않은 서버 측 RCE
- 게시됨
- 2026. 6. 30.
- 업데이트됨
- 2026. 7. 1.
- CNA 할당 중
- ibm
- 증거 관찰됨
- 2026. 9. 4.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 49.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# IBM Langflow OSS 1.0.0 ~ 1.9.3 취약점 IBM Langflow OSS 1.0.0부터 1.9.3까지의 버전에서 공격자가 Langflow 프로세스에서 사용 가능한 모든 비밀 정보를 읽고, Langflow 데이터베이스에 저장된 모든 플로우, 대화, 메시지, 파일 업로드 및 저장된 컴포넌트를 읽고 수정할 수 있으며, 내부 서비스에 연결하고, 클라우드 메타데이터 엔드포인트를 악용하고, 동일한 Langflow 인스턴스의 다른 테넌트로 수평 이동할 수 있습니다. 또한 공개 플로우의 `tool_code`를 수정하여 지속성을 확보할 수 있으며, 이로 인해 일반적인 `/api/v1/build/...` 호출이 발생할 때마다 모든 사용자의 요청에 대해 공격자 코드가 빌드 시점에 재실행됩니다.
소스
1CVE-2026-10134에 대한 개념 증명 익스플로잇으로, Langflow에서 조작된 요청을 통해 인증된 원격 명령 실행을 가능하게 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.