漏洞  ·  2026-10-03

Langflow 代码注入:/api/v1/validate/code 在无沙箱的情况下执行任意 Python 代码(CVE-2026-51886)

漏洞High 影响GlobalCVE-2026-51886
NVD 于 2026-10-01 发布了 CVE-2026-51886(MITRE,未评级):Langflow 至 1.9.3 版本在 validate.py 中存在代码注入漏洞,其中 /api/v1/validate/code 端点直接执行用户提供的 Python 代码且无沙箱保护——对于已认证的攻击者可实现任意远程代码执行。
代码执行节点是 Langflow 代理/RAG 工作流的核心;获得服务器上任意 Python 执行能力的已认证攻击者可访问 LLM 管道主机、向量存储以及任何已连接的凭证——实现对这一流行开源框架的 AI 工作流后端全面入侵。
向 /api/v1/validate/code 发送已认证的 HTTP POST 请求,提交原始 Python 源码,该源码被转发到服务器端编译/执行验证路径,且无沙箱或权限保护,可在 Langflow 服务器上实现任意远程代码执行。
Langflow <= 1.9.3
应用上游修复(langflow-ai/langflow issue #13336 / 已发布的补丁版本);在修补前限制该 API 的认证访问和网络暴露。
NVD CVE-2026-51886Langflow issue #13336Ro1ME gist — Langflow code injection
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →