Langflow 版本 ≤ 1.8.2 存在一个严重的安全漏洞,允许未认证攻击者在服务器上实现远程代码执行(RCE)。
| 属性 | 详情 |
|---|---|
| CVE ID | CVE-2026-33017 |
| 严重程度 | 严重(CVSS 9.8) |
| 受影响版本 | Langflow ≤ 1.8.2 |
| 修复版本 | Langflow 1.9.0 及以上 |
| 漏洞类型 | 未认证代码注入(exec()) |
| 攻击向量 | /api/v1/build_public_tmp/{flow_id}/flow |
| 认证要求 | 无需认证 |
端点 /api/v1/build_public_tmp/{flow_id}/flow 是为公共流程而设计的。然而,当传入攻击者控制的流程数据时,应用程序会使用 exec() 执行任意 Python 代码,且没有任何沙箱隔离或验证。
这使得互联网上的任何未认证攻击者都能完全控制服务器。
本仓库仅用于教育和安全研究目的。
此处提供的信息和工具旨在帮助系统管理员和安全研究人员了解该漏洞并保护其系统。
对不属于您的系统进行未授权利用是非法且不道德的。
为安全意识与负责任的研究而制作
⭐ 如果本仓库对您有帮助,请考虑给它一个 Star!