
Reprodução de CVE: cve-2026-0770-langflow_rce_reproduction
CVSS 9.8 (Crítico) | ZDI-CAN-27325 | CWE-829: Inclusão de Funcionalidade de Esfera de Controle Não Confiável
CVE-2026-0770 é uma vulnerabilidade crítica de execução remota de código não autenticada no Langflow, um framework de aplicação low-code para a criação de aplicativos alimentados por LLM. A falha reside no endpoint /api/v1/validate, onde o parâmetro exec_globals é passado de forma insegura para a função exec() do Python, permitindo que atacantes não autenticados executem código arbitrário com os privilégios do processo Langflow (normalmente root).
Descoberta por meio da Zero Day Initiative (ZDI-CAN-27325).
O endpoint de validação do Langflow em /api/v1/validate aceita um payload JSON contendo um campo exec_globals. Este dicionário é destinado ao uso interno para pré-popular variáveis globais durante a validação de componentes personalizados. No entanto, o endpoint não sanitiza nem restringe o conteúdo de exec_globals, e os valores são passados diretamente para a função integrada exec() do Python:
exec(user_code, exec_globals)
Um atacante pode injetar código Python arbitrário fornecendo um dicionário exec_globals malicioso que substitui funções integradas ou injeta chamáveis maliciosos. Quando o Langflow avalia internamente o código do usuário com esses globais, o código injetado é executado.
A vulnerabilidade é classificada como CWE-829 porque a aplicação inclui funcionalidade (via exec_globals) de uma fonte não confiável (a solicitação de rede) sem validação adequada, levando à execução de código arbitrário.
Todas as versões do Langflow anteriores ao patch que implementa a sanitização adequada de exec_globals no endpoint de validação são afetadas. As versões afetadas específicas incluem:
/api/v1/validate aceita exec_globals sem validação/api/v1/validate com um payload exec_globals maliciosoUse o script exploit.py incluído:
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"
exec_globals.Aviso Legal: Esta informação é fornecida apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal.