PT-2026-35239 · Ibm+1 · Langflow Oss+1

CVE-2026-9135

·

Publicado

2026-04-26

·

Atualizado

2026-07-23

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.0
Description Um problema de injeção de código existe na integração ToolGuard do componente Policies que ignora o controle de segurança allow custom components=false. O mecanismo de validação verifica apenas o código-fonte do componente principal em node template["code"]["value"], mas falha ao validar campos CodeInput dinâmicos que armazenam arquivos Python gerados pelo ToolGuard. Usuários autenticados com privilégios de criação de fluxo podem inserir código Python malicioso nesses campos dinâmicos não validados, que são persistidos em Flow.data e executados no servidor quando uma ferramenta protegida é invocada através do runtime do ToolGuard, resultando na execução de código Python arbitrário no backend. Isso pode ser escalado através da manipulação de fluxos entre locatários via a ferramenta agentic MCP update flow component field, que aceita parâmetros user id controlados pelo invasor para injetar código em fluxos de outros usuários. O risco é ampliado quando combinado com as configurações AUTO LOGIN=true e NEW USER IS ACTIVE=true.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.0. Restrinja o acesso à ferramenta update flow component field para evitar a manipulação não autorizada de fluxos. Desative as configurações AUTO LOGIN e NEW USER IS ACTIVE para aumentar os requisitos de autenticação.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9135

Produtos afetados

Langflow Oss
Langflow