PT-2026-25992 · Langflow · Langflow
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Langflow versões anteriores a 1.9.0
Descrição
O Langflow contém uma falha no endpoint 'POST /api/v1/build public tmp/{flow id}/flow' que permite a execução remota de código não autenticada. O endpoint foi projetado para construir fluxos públicos sem autenticação, mas aceita incorretamente um parâmetro opcional
data. Quando este parâmetro é fornecido, o sistema utiliza dados de fluxo controlados pelo atacante, contendo código Python arbitrário nas definições de nós, em vez dos dados armazenados no banco de dados. Este código é processado pela função exec() sem sandboxing, permitindo que um atacante execute comandos de shell e exfiltre informações sensíveis, como chaves de API, credenciais de banco de dados e tokens de metadados de nuvem. Foram relatados incidentes reais onde a botnet Keyhunter explorou este problema para realizar LLMjacking, roubando credenciais da OpenAI, Anthropic e AWS.Recomendações
Atualize o Langflow para a versão 1.9.0.
Como mitigação temporária, restrinja o acesso ao endpoint 'POST /api/v1/build public tmp/{flow id}/flow' ou garanta que o parâmetro
data não seja processado para requisições não autenticadas.Exploit
Correção
RCE
Code Injection
Missing Authentication
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Langflow