Kerentanan  ·  2026-06-19

Langflow CVE-2026-5027 Path Traversal to Unauthenticated RCE via File Upload

KerentananHigh dampakGlobalCVE-2026-5027
Endpoint upload-file Langflow gagal membersihkan parameter 'filename', memungkinkan penyerang menulis file ke lokasi filesystem arbitrer. Fitur auto-login default menghilangkan persyaratan autentikasi. Penulisan file arbitrer dapat ditingkatkan ke RCE melalui pembajakan file konfigurasi/startup.
Langflow adalah platform low-code untuk membangun agen AI dan pipeline RAG dan merupakan inti dari banyak deployment orkestrasi AI. RCE sebagai pengguna unauthenticated mengekspos semua kunci API yang terhubung, kredensial vector DB, dan endpoint model. Eksploitasi aktif dikonfirmasi oleh VulnCheck pada 2026-06-09; Langflow RCE ketiga tahun ini.
Endpoint POST /api/v2/files dengan urutan path traversal (../) dalam parameter 'filename' yang tidak disanitasi; dikombinasikan dengan perilaku auto-login default memungkinkan unauthenticated RCE melalui injeksi file cron/startup
Langflow ≤ 1.8.4 (diperbaiki dalam 1.9.0, dirilis 2026-04-15)
Upgrade ke Langflow 1.9.0 atau lebih baru; nonaktifkan auto-login; batasi akses jaringan melalui VPN/reverse proxy; nonaktifkan izin penulisan jika memungkinkan
Sumber
CSO Online - Langflow RCE under active attackThe Hacker News - Unpatched Langflow Flaw CVE-2026-5027Tenable Security Advisory TRA-2026-26Linux SecurityThe Hacker News - Langflow RCE ExploitationPalo Alto Networks Unit 42 - Pickle in the Middle – Hijacking Vertex AI Model Uploads
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →