跳到主要内容

超危

Langflow远程代码执行漏洞(CVE-2026-33017)

2026-03-16 12:20:33 公开 ,2026-07-02 06:09:45 更新

  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • 开源组件漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-306 (Missing Authentication for Critical Function) CWE-94 (Code Injection) CWE-95 (Eval Injection)
CAPEC:
CAPEC-12 (Choosing Message Identifier) CAPEC-166 (Force the System to Reset Values) CAPEC-216 (Communication Channel Manipulation) CAPEC-242 (Code Injection) CAPEC-35 (Leverage Executable Code in Non-Executable Files) CAPEC-36 (Using Unpublished Interfaces or Functionality) CAPEC-62 (Cross Site Request Forgery) CAPEC-77 (Manipulating User-Controlled Variables)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-03-19 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
其他
漏洞描述
Langflow是一个用于构建和部署AI驱动的代理和工作流程的工具。在1.9.0之前的版本中,POST /api/v1/build_public_tmp/{flow_id}/flow端点允许在不需要身份验证的情况下构建公共流程。当提供可选的data参数时,该端点会使用攻击者控制的流程数据(节点定义中包含任意Python代码),而不是数据库中存储的流程数据。此代码被传递给exec() 且没有任何沙箱保护,从而导致未认证的远程代码执行。与CVE-2025-3248不同,后者通过为 /api/v1/validate/code添加身份验证进行修复。build_public_tmp端点被设计为无需认证(用于公共流程),但错误地接受了包含任意可执行代码的攻击者提供的流程数据。
修复建议
请升级到1.9.0或更高版本,参考链接: https://github.com/langflow-ai/langflow/releases https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx

参考链接