CVE-2026-12944
불완전한 보안 스캐너 차단 목록으로 인한 네트워크 기반 코드 실행 가능성
- 게시됨
- 2026. 9. 14.
- 업데이트됨
- 2026. 9. 16.
- CNA 할당 중
- ibm
- 증거 관찰됨
- 2026. 9. 15.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N낮음 · 다음 30일
- 백분위수
- 16.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
IBM Langflow OSS 1.0.0부터 1.10.0까지는 공격자가 socket 또는 urllib 임포트를 포함하는 컴포넌트를 제출하여 Langflow 서버에서 root 권한(UID=0)으로 임의의 Python 코드를 실행할 수 있게 합니다. 이로 인해 다음이 가능해집니다: (1) 전체 IAM 역할 권한을 가진 IMDSv1 SSRF를 통한 AWS 자격 증명 탈취, (2) 컨테이너 파일 시스템에서의 임의 파일 유출, (3) Docker 네트워크 내의 내부 서비스(PostgreSQL, Redis)로의 측면 이동. 스캐너는 잘못하여 "validated": true를 반환하여 잘못된 보안 신호를 제공합니다.
소스
2CVE-2026-12944에 대한 Python PoC로, Langflow 1.10.0의 urllib SSRF 및 파일 읽기 취약점입니다. 버전을 핑거프린팅하고 custom_component 엔드포인트를 익스플로잇합니다.
Langflow 1.10.0의 커스텀 컴포넌트에서 urllib를 통한 SSRF 취약점인 CVE-2026-12944를 익스플로잇하는 Python PoC로, 인증된 읽기 및 가져오기 기능을 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.