Podatność w IBM Langflow OSS w wersjach 1.0.0–1.10.0 pozwala nieuwierzytelnionemu atakującemu na zdalny dostęp do systemu z uprawnieniami administratora i wykonanie dowolnego kodu. Krytyczny charakter wynika z możliwości łańcuchowania dwóch publicznych endpointów API bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to chain /api/v1/auto_login (mints SUPERUSER tokens to any network caller) with /api/v1/validate/code (executes user code via exec()) to achieve full RCE on default Langflow deployments
Atakujący w pierwszym kroku wywołuje endpoint /api/v1/auto_login, który wydaje token SUPERUSER każdemu wywołującemu z sieci, bez weryfikacji tożsamości. Uzyskany token jest następnie wykorzystywany do wywołania endpointu /api/v1/validate/code, który wykonuje przesłany przez użytkownika kod przy użyciu wbudowanej funkcji exec(). Połączenie tych dwóch operacji (CWE-94 – Code Injection) umożliwia pełne zdalne wykonanie kodu (RCE) na domyślnej instalacji Langflow bez jakichkolwiek wcześniejszych uprawnień.
Atakujący uzyskuje pełną kontrolę nad serwerem — może odczytywać, modyfikować i usuwać dane, instalować złośliwe oprogramowanie oraz poruszać się po sieci wewnętrznej (lateral movement). Skutkuje to całkowitą utratą poufności, integralności i dostępności systemu.
Należy niezwłocznie zaktualizować IBM Langflow OSS do wersji wyższej niż 1.10.0, zgodnie z wytycznymi producenta dostępnymi pod adresem https://www.ibm.com/support/pages/node/7278927. Do czasu wdrożenia patcha należy rozważyć ograniczenie dostępu sieciowego do endpointów /api/v1/auto_login oraz /api/v1/validate/code na poziomie firewall lub proxy.
IBM Langflow OSS w wersjach od 1.0.0 do 1.10.0 w konfiguracji domyślnej
Podatność dotyczy wyłącznie domyślnych wdrożeń IBM Langflow OSS — instalacje z wyłączonym auto_login lub z ograniczonym dostępem sieciowym do API mogą być mniej narażone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLangflow
APPLangflow1.0.0 – 1.10.1 (bez)
CISA KEV — szczegółyi
- Dostawcai
- IBM ↗
- Produkti
- Langflow
- Data dodania do KEVi
- 4 sierpnia 2026
- Termin remediation (USA)i
- 7 sierpnia 2026(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami dostawcy, zapewniając zgodność z wytycznymi CISA BOD 26-04 Prioritizing Security Updates Based on Risk (patrz URL w sekcji Uwagi) i wymaganiami "Forensics Triage Requirements" CISA (patrz URL w sekcji Uwagi). Postępuj zgodnie z odpowiednimi wytycznymi BOD 26-04 dla usług chmurowych lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne. Interesariusze odpowiadają za ocenę ekspozycji każdego zasobu na internet i zapewnienie zgodności z wytycznymi łatania BOD 26-04.
▸ Pokaż oryginał (EN)
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Langflow zawiera lukę w injekcji kodu, która pozwala nieupoważnionym atakującym na osiągnięcie pełnego RCE na domyślnych wdrożeniach Langflow.
▸ Pokaż oryginał (EN)
Langflow contains a code injection vulnerability that allows unauthenticated attackers to achieve full remote code execution on default Langflow deployments.
Powiązane podatności
Langflow: nieuwierzytelniony RCE przez endpoint budowania publicznych przepływów
Langflow RCE przez parametr exec_globals w endpoincie validate
Langflow: przejęcie konta i RCE przez błędną konfigurację CORS
Nieuwierzytelnione RCE w Langflow poprzez wstrzyknięcie kodu w endpoint /api/v1/validate/code
IBM Langflow OSS — unauthenticated RCE przez command injection w MCP stdio launcher