취약점  ·  2026-06-19

Langflow CVE-2026-5027 경로 탐색을 통한 파일 업로드 인증 없는 RCE

취약점High 영향도GlobalCVE-2026-5027
Langflow의 파일 업로드 엔드포인트가 'filename' 파라미터를 제대로 검증하지 않아, 공격자가 임의의 파일시스템 위치에 파일을 작성할 수 있습니다. 기본 자동 로그인 기능으로 인해 인증 요구사항이 제거됩니다. 임의 파일 작성은 설정/시작 파일 덮어쓰기를 통해 RCE로 확대될 수 있습니다.
Langflow는 AI 에이전트 및 RAG 파이프라인을 구축하기 위한 로우코드 플랫폼이며 많은 AI 오케스트레이션 배포의 핵심입니다. 인증되지 않은 사용자의 RCE는 연결된 모든 API 키, 벡터 DB 자격증명 및 모델 엔드포인트를 노출합니다. VulnCheck에 의해 2026-06-09에 활성 악용 확인되었으며, 올해 세 번째 Langflow RCE입니다.
검증되지 않은 'filename' 파라미터의 경로 탐색 시퀀스(../)가 포함된 POST /api/v2/files 엔드포인트, 자동 로그인 기본 동작과 결합하여 cron/시작 파일 주입을 통한 인증 없는 RCE 허용
Langflow ≤ 1.8.4 (1.9.0에서 수정됨, 2026-04-15 출시)
Langflow 1.9.0 이상으로 업그레이드; 자동 로그인 비활성화; VPN/리버스 프록시를 통한 네트워크 접근 제한; 가능한 한 쓰기 권한 비활성화
출처
CSO Online - Langflow RCE under active attackThe Hacker News - Unpatched Langflow Flaw CVE-2026-5027Tenable Security Advisory TRA-2026-26Linux SecurityThe Hacker News - Langflow RCE ExploitationPalo Alto Networks Unit 42 - Pickle in the Middle – Hijacking Vertex AI Model Uploads
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →