脆弱性  ·  2026-06-19

Langflow CVE-2026-5027 パストトラバーサルから認証なしRCEへのファイルアップロード経由

脆弱性High 影響度GlobalCVE-2026-5027
Langflowのファイルアップロードエンドポイントは「filename」パラメータをサニタイズできず、攻撃者が任意のファイルシステム上の場所にファイルを書き込むことを許可しています。デフォルトの自動ログイン機能により認証要件が廃止されます。任意ファイル書き込みは設定/スタートアップファイルの上書きによりRCEにエスカレート可能です。
Langflowはエージェント構築とRAGパイプラインのためのローコードプラットフォームであり、多くのAIオーケストレーション展開の中核です。認証なしユーザーとしてのRCEは、接続されたすべてのAPIキー、ベクトルDBの認証情報、およびモデルエンドポイントを公開します。VulnCheckによって2026年6月9日に能動的な悪用が確認されました。今年3番目のLangflow RCEです。
POST /api/v2/filesエンドポイント(パストトラバーサルシーケンス(../)をサニタイズされていない「filename」パラメータに含む)。自動ログインのデフォルト動作と組み合わせると、cron/スタートアップファイル注入経由の認証なしRCEが可能になります
Langflow ≤ 1.8.4(1.9.0で修正、2026年4月15日リリース)
Langflow 1.9.0以降にアップグレード。自動ログインを無効化。VPN/リバースプロキシ経由のネットワークアクセスを制限。可能な限り書き込み権限を無効化。
出典
CSO Online - Langflow RCE under active attackThe Hacker News - Unpatched Langflow Flaw CVE-2026-5027Tenable Security Advisory TRA-2026-26Linux SecurityThe Hacker News - Langflow RCE ExploitationPalo Alto Networks Unit 42 - Pickle in the Middle – Hijacking Vertex AI Model Uploads
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →