취약점  ·  2026-10-03

Langflow 지식 베이스 생성: 디렉토리 탐색으로 스토리지 경계 외부 임의 파일 쓰기 가능 (CVE-2026-51888)

취약점Medium 영향도GlobalCVE-2026-51888
NVD는 2026-10-01에 CVE-2026-51888을 게시했습니다 (미등급): Langflow 지식 베이스 생성 엔드포인트의 디렉토리 탐색으로 작업 공간/스토리지 경계 외부에 임의 파일 쓰기가 가능합니다 (RAG 데이터 수집 경로).
Langflow는 RAG 파이프라인 구축에 사용됩니다; KB 수집 경로의 탐색은 LLM 애플리케이션 호스트에서의 임의 파일 쓰기입니다 — 검증된 코드 실행 CVE보다 우선순위는 낮지만 기록할 가치가 있습니다.
탐색 경로로 지식 베이스를 생성하는 라이브 HTTP POST는 Langflow 서버의 의도된 스토리지 경계 외부에 파일을 씁니다.
Langflow 1.8.4
업스트림 수정 사항이 제공되면 적용합니다; 패치 적용 전까지 지식 베이스 생성에 대한 인증된 액세스를 제한합니다.
NVD CVE-2026-51888
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →