CVE-2026-33017
Langflow에는 공개 플로우 빌드 엔드포인트를 통한 인증되지 않은 원격 코드 실행 취약점이 있습니다
- 게시됨
- 2026. 3. 20.
- 업데이트됨
- 2026. 5. 21.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 3. 25.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Langflow는 AI 기반 에이전트와 워크플로우를 구축하고 배포하기 위한 도구입니다. 1.9.0 이전 버전에서는 POST /api/v1/build_public_tmp/{flow_id}/flow 엔드포인트가 인증 없이 공개 플로우를 빌드할 수 있도록 허용합니다. 선택적 data 매개변수가 제공되면, 이 엔드포인트는 데이터베이스에 저장된 플로우 데이터 대신 공격자가 제어하는 플로우 데이터(노드 정의에 포함된 임의의 Python 코드)를 사용합니다. 이 코드는 샌드박싱 없이 exec()에 전달되어 인증되지 않은 원격 코드 실행을 초래합니다. 이는 인증을 추가하여 /api/v1/validate/code를 수정한 CVE-2025-3248과는 별개의 문제입니다. build_public_tmp 엔드포인트는 (공개 플로우를 위해) 인증 없이 동작하도록 설계되었지만, 임의의 실행 가능한 코드가 포함된 공격자 제공 플로우 데이터를 잘못 수용합니다. 이 문제는 버전 1.9.0에서 수정되었습니다.
소스
29CVE-2026-33017
CVE-2026-33017에 대한 익스플로잇으로, Langflow의 인증되지 않은 RCE를 통해 악성 CustomComponent 페이로드로 리버스 셸을 활성화합니다.
CVE-2026-33017에 대한 개념 증명으로, 취약한 Langflow 버전에서 악성 CustomComponent 코드 주입을 통한 인증되지 않은 원격 코드 실행을 시연합니다.
- CVE-2026-33017익스플로잇
CVE-2026-33017에 대한 Python 개념 증명 익스플로잇으로, Langflow의 인증되지 않은 원격 코드 실행 취약점입니다. 악의적인 플로우 노드 주입을 통해 리버스 셸을 전달합니다.
Langflow <1.9.0용 CVE-2026-33017 악용 도구. 리버스 셸, 명령 실행, 파일 작업, 지속성 및 자동화된 테스트 기능을 제공합니다. 심각한 RCE 취약점의 영향을 검증합니다. 승인된 보안 평가에만 사용하십시오.
- CVE-2026-33017익스플로잇
CVE-2026-33017에 대한 PoC 익스플로잇: 악성 Python Custom Component 주입을 통한 Langflow의 인증되지 않은 원격 코드 실행, 내장 리버스 셸 리스너 포함.
Langflow RCE
교육용 랩으로, CVE-2026-33017을 통한 Langflow의 인증 없는 RCE를 시연하며, 자동화된 VM 설정과 리버스 셸용 PoC 익스플로잇을 포함합니다.
CVE-2026-33017을 탐지하기 위한 Nuclei 템플릿입니다. 이 취약점은 Langflow ≤ 1.8.2에서 인증 없이 원격 코드 실행이 가능한 취약점입니다. HTTP 응답 분석을 통해 취약한 빌드와 패치된 빌드를 구분하기 위해 비파괴적인 사전 점검을 수행합니다.
- CVE-2026-33017익스플로잇
Langflow <=1.8.1의 인증되지 않은 RCE에 대한 PoC 익스플로잇으로, 소스 수준 근본 원인 분석, AST 인식 리버스 셸 페이로드, Docker 랩, 패치 diff, 탐지 규칙을 포함합니다.
- PoC-CVE-2026-33017익스플로잇
# CVE-2026-33017 (Langflow <= 1.8.1)용 개념 증명 익스플로잇
CVE-2026-33017 - Langflow <= 1.8.1의 Public Flow Build Endpoint를 통한 인증되지 않은 원격 코드 실행
Langflow 1.8.1 및 이전 버전의 취약점으로 인해 원격의 인증되지 않은 공격자가 호스트에서 임의의 명령 실행을 달성할 수 있습니다.
# CVE-2026-33017 익스플로잇 — Langflow <= 1.8.2의 exec()를 통한 플로우 빌드 엔드포인트의 인증 없는 RCE
CVE-2026-33017에 대한 개념 증명 익스플로잇으로, 공개 빌드 엔드포인트를 통해 악의적인 CustomComponent 주입을 이용하여 Langflow에서 인증되지 않은 원격 코드 실행을 시연합니다.
CVE-2026-33017 Langflow RCE PoC
CVE-2026-33017에 대한 개념 증명 익스플로잇으로, build_public_tmp API 엔드포인트를 통해 1.8.2 이전 버전의 Langflow에서 인증 없이 원격 코드 실행이 가능함을 입증합니다.
Langflow의 CVE-2026-33017에 대한 Bash 개념 증명 익스플로잇으로, netcat 리스너로 리버스 셸 콜백을 트리거합니다.
build_public_tmp 엔드포인트를 통해 Langflow <1.9.0에서 인증되지 않은 원격 코드 실행 익스플로잇으로, 승인된 침투 테스트를 위해 리버스 셸을 제공합니다.
CVE-2026-33017 - Langflow 인증되지 않은 RCE 익스플로잇
CVE-2026-33017 익스플로잇 | by infrar3d
CVE-2026-33017에 대한 개념 증명 구현으로, 승인된 보안 테스트 및 연구를 위해 취약점을 시연합니다.
# CVE-2026-33017 재현 실습 환경 Langflow의 인증되지 않은 RCE 취약점인 CVE-2026-33017을 위한 재현 가능한 실습 환경입니다. Docker 기반의 취약 서비스와 공개 빌드 엔드포인트를 통한 코드 실행을 입증하는 최소 피해 PoC를 포함합니다.
- Sovereign-Echo-33017익스플로잇
# CVE-2026-33017 익스플로잇 Langflow 1.8.1의 build_public_tmp 엔드포인트를 통한 인증되지 않은 RCE 취약점으로, 인증 우회를 통해 Python 코드 주입을 가능하게 합니다.
CVE-2026-33017용 최소 개념 증명 익스플로잇으로, 취약점에 대한 기술적 검증을 제공하며 방어자가 노출 범위와 위험을 평가할 수 있게 합니다.
CVE-2026-33017 - Langflow < 1.9.0 인증되지 않은 RCE PoC
PoC of Langflow CVE-2026-33017
- PoC-CVE-2025-55182익스플로잇
CVE-2025-55182 (React2Shell) PoC: React 19.x 및 Next.js < 15.1.4에 영향을 주는 인증되지 않은 원격 코드 실행(RCE). RSC Flight 프로토콜의 취약점을 악용합니다.
- Langflow 1.9.0 - RCE익스플로잇
Diamorphine · multiple · 2026. 7. 8.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.