PT-2026-35239 · Ibm+1 · Langflow Oss+1
CVE-2026-9135
·
Publicado
2026-04-26
·
Atualizado
2026-07-23
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.0
Description
Um problema de injeção de código existe na integração ToolGuard do componente Policies que ignora o controle de segurança
allow custom components=false. O mecanismo de validação verifica apenas o código-fonte do componente principal em node template["code"]["value"], mas falha ao validar campos CodeInput dinâmicos que armazenam arquivos Python gerados pelo ToolGuard. Usuários autenticados com privilégios de criação de fluxo podem inserir código Python malicioso nesses campos dinâmicos não validados, que são persistidos em Flow.data e executados no servidor quando uma ferramenta protegida é invocada através do runtime do ToolGuard, resultando na execução de código Python arbitrário no backend. Isso pode ser escalado através da manipulação de fluxos entre locatários via a ferramenta agentic MCP update flow component field, que aceita parâmetros user id controlados pelo invasor para injetar código em fluxos de outros usuários. O risco é ampliado quando combinado com as configurações AUTO LOGIN=true e NEW USER IS ACTIVE=true.Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.0.
Restrinja o acesso à ferramenta
update flow component field para evitar a manipulação não autorizada de fluxos.
Desative as configurações AUTO LOGIN e NEW USER IS ACTIVE para aumentar os requisitos de autenticação.Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss
Langflow