Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-55450 — Langflow의 인증되지 않은 파일 업로드 취약점인 CVE-2026-55450을 문서화한 보안 권고문으로, 영향 분석, 탐지 참고 자료, 그리고 완화 방안을 제공합니다. | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-55450
Defensive ToolsVulnerability AnalysisWeb SecurityLearning & Education
GitHub0xblackash/cve-2026-55450

CVE-2026-55450

Langflow의 인증되지 않은 파일 업로드 취약점인 CVE-2026-55450을 문서화한 보안 권고문으로, 영향 분석, 탐지 참고 자료, 그리고 완화 방안을 제공합니다.

저장소 보기
7시간 36분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-55450 — Langflow 보안 권고

ChatGPT Image Oct 8, 2026, 10_47_35 PM

인증되지 않은 파일 업로드 취약점

CVE ID Research Platform


개요

CVE-2026-55450은 AI 기반 워크플로우를 구축하기 위한 오픈소스 플랫폼인 Langflow에 영향을 미치는 것으로 보고된 파일 업로드 취약점에 관한 것입니다.

노출된 업로드 엔드포인트는 인증되지 않은 파일 업로드를 허용할 수 있으며, 이로 인해 과도한 디스크 사용량과 내부 파일 시스템 경로 노출이 발생할 가능성이 있습니다.

이 저장소는 해당 취약점, 잠재적 영향, 탐지 참고 자료, 권장 완화 조치를 문서화합니다.


취약점 세부 정보

속성세부 정보
CVE IDCVE-2026-55450
제품Langflow
영향받는 버전참조된 권고에 따르면 1.9.1 이전
수정된 버전1.9.1 이상
공격 벡터네트워크
인증보고된 취약 엔드포인트에는 필요하지 않음
잠재적 영향서비스 거부 및 정보 노출
관련 약점CWE-306, CWE-400, CWE-200

권위 있는 정보는 공식 GitHub 보안 권고를 참조하십시오.


기술적 세부 정보

보고된 취약점은 다음 API 엔드포인트와 관련됩니다:

POST /api/v1/upload/{flow_id}

불충분한 인증 및 업로드 제한은 배포 환경을 무단 파일 업로드에 노출시킬 수 있습니다.

잠재적 결과는 다음과 같습니다:

  • 과도한 디스크 사용량 및 서비스 중단.
  • 애플리케이션 응답을 통한 내부 파일 시스템 경로 노출.
  • 인증된 사용자를 위해 의도된 기능에 대한 무단 접근.

이 엔드포인트의 존재만으로는 배포 환경이 취약하다는 것이 확인되지 않습니다. 버전, 구성, 패치 상태를 반드시 확인해야 합니다.


데모

CVE-2026-55450

잠재적 영향

서비스 거부

과도한 파일 업로드는 사용 가능한 저장소 리소스를 소모하고 애플리케이션 가용성에 영향을 미칠 수 있습니다.

정보 노출

내부 파일 시스템 경로를 노출하는 응답은 추가 보안 평가에 유용한 구현 세부 정보를 드러낼 수 있습니다.

접근 제어 실패

필요한 인증 및 권한 부여 제어를 시행하지 않는 업로드 엔드포인트는 무단 작업을 허용할 수 있습니다.


탐지 및 검증

보안 팀은 승인된 비파괴적 방법을 사용하여 Langflow 배포 환경을 검증해야 합니다.

권장 점검 사항:

  1. 승인된 자산 인벤토리에서 Langflow 인스턴스를 식별합니다.
  2. 설치된 소프트웨어 버전을 확인합니다.
  3. 버전과 구성을 공식 권고와 비교합니다.
  4. 인증, 권한 부여, 업로드 크기 제한을 검토합니다.
  5. 벤더 권장 패치가 적용되었는지 확인합니다.

탐지 참고 자료

  • 공식 GitHub 보안 권고
  • ProjectDiscovery Nuclei 탐지 템플릿
  • Langflow 소스 저장소

자동화된 탐지 결과는 취약점의 확정적 증거가 아닌 지표로 취급해야 합니다. 능동적 테스트는 명시적 승인이 부여된 시스템으로 제한해야 합니다.


완화 조치

권장 방어 조치:

  • 해당 보안 수정이 포함된 Langflow 1.9.1 이상 지원 릴리스로 업그레이드합니다.
  • Langflow 서비스 및 API 엔드포인트의 공개 노출을 제한합니다.
  • 업로드 작업에 인증 및 권한 부여를 시행합니다.
  • 적절한 업로드 크기 제한 및 저장소 할당량을 구성합니다.
  • 의심스러운 업로드 활동에 대해 애플리케이션 로그를 검토합니다.
  • 디스크 사용률 및 예상치 못한 파일 시스템 증가를 모니터링합니다.
  • 오류 응답이 민감한 내부 경로를 노출하지 않도록 합니다.

지원되는 경우 max_file_size_upload 설정을 검토하고 배포된 릴리스의 문서와 비교하여 실제 적용 값을 확인하십시오.


참고 자료

  • GitHub 보안 권고
  • Langflow GitHub 저장소
  • Nuclei 템플릿
  • CVE 프로그램

면책 조항

이 저장소는 방어적 보안 연구, 취약점 인식, 승인된 테스트를 목적으로 합니다.

허가 없이 시스템을 테스트하지 마십시오. 저자는 무단 활동으로 인한 손해나 오용에 대해 어떠한 책임도 지지 않습니다.


보안 연구 | 취약점 분석 | 방어적 검증

도구 다운로드