
CVE-2026-33017
Langflow версии ≤ 1.8.2 содержат серьёзную уязвимость безопасности, которая позволяет неаутентифицированным атакующим добиться удалённого выполнения кода (RCE) на сервере.
| Атрибут | Детали |
|---|---|
| Идентификатор CVE | CVE-2026-33017 |
| Критичность | Критическая (CVSS 9.8) |
| Затронутые версии | Langflow ≤ 1.8.2 |
| Исправленная версия | Langflow 1.9.0 и выше |
| Тип уязвимости | Неаутентифицированная инъекция кода (exec()) |
| Вектор атаки | /api/v1/build_public_tmp/{flow_id}/flow |
| Аутентификация | Не требуется |
Эндпоинт /api/v1/build_public_tmp/{flow_id}/flow был разработан для публичных флоу. Однако при передаче управляемых атакующим данных флоу приложение выполняет произвольный Python-код с помощью exec() без какой-либо песочницы (sandbox) или валидации.
Это позволяет любому неаутентифицированному атакующему в интернете получить полный контроль над сервером.
Этот репозиторий предоставлен только в образовательных целях и для исследований в области безопасности.
Представленные здесь информация и инструменты предназначены для того, чтобы помочь системным администраторам и исследователям безопасности понять уязвимость и защитить свои системы.
Несанкционированная эксплуатация уязвимости против систем, которые вам не принадлежат, незаконна и неэтична.
Создано для повышения осведомлённости о безопасности и ответственных исследований
⭐ Если этот репозиторий оказался полезным, пожалуйста, поставьте ему звезду!