Kerentanan  ·  2026-10-03

Langflow code injection: /api/v1/validate/code mengeksekusi Python arbitrer tanpa sandbox (CVE-2026-51886)

KerentananHigh dampakGlobalCVE-2026-51886
NVD menerbitkan CVE-2026-51886 pada 2026-10-01 (MITRE, tanpa peringkat): Langflow hingga 1.9.3 mengandung kerentanan injeksi kode di validate.py di mana endpoint /api/v1/validate/code secara langsung mengeksekusi Python yang disuplai pengguna tanpa sandbox — eksekusi kode jarak jauh (RCE) arbitrer bagi penyerang terautentikasi.
Node eksekusi kode adalah inti dari alur kerja agen/RAG Langflow; penyerang terautentikasi yang mendapatkan eksekusi Python arbitrer di server dapat mencapai host pipeline LLM, penyimpanan vektor, dan semua kredensial yang terhubung — kompromi backend alur kerja AI secara penuh pada kerangka kerja open-source yang populer.
POST HTTP terautentikasi ke /api/v1/validate/code mengirimkan kode sumber Python mentah yang diteruskan ke jalur validasi compile/exec sisi server tanpa sandbox atau pengaman hak akses, memberikan eksekusi kode jarak jauh arbitrer di server Langflow.
Langflow <= 1.9.3
Terapkan perbaikan dari hulu (langflow-ai/langflow issue #13336 / rilis yang telah diperbaiki); batasi akses terautentikasi dan paparan jaringan API hingga diperbaiki.
NVD CVE-2026-51886Langflow issue #13336Ro1ME gist — Langflow code injection
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →