CVE-2026-33873

CRITICAL CVSS 4.0: 9,3
Обновлено 27 марта 2026
Python
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Python
Публичный эксплойт Нет

Langflow — это инструмент для создания и развертывания агентов и рабочих процессов на базе искусственного интеллекта. До версии 1.9.0 функция Agentic Assistant в Langflow выполняла код Python, сгенерированный LLM, на этапе проверки. Хотя этот этап, по-видимому, предназначен для проверки сгенерированного кода компонента, реализация достигает динамических приемников выполнения и создает экземпляр сгенерированного класса на стороне сервера.

В развертываниях, где злоумышленник может получить доступ к функции Agentic Assistant и повлиять на выходные данные модели, это может привести к произвольному выполнению Python на стороне сервера. Версия 1.9.0 устраняет проблему.

Показать оригинальное описание (EN)

Langflow is a tool for building and deploying AI-powered agents and workflows. Prior to version 1.9.0, the Agentic Assistant feature in Langflow executes LLM-generated Python code during its validation phase. Although this phase appears intended to validate generated component code, the implementation reaches dynamic execution sinks and instantiates the generated class server-side. In deployments where an attacker can access the Agentic Assistant feature and influence the model output, this can result in arbitrary server-side Python execution. Version 1.9.0 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Ссылки 16

https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/blob/f7f4d1e70ba5eecd18162ec96f3571c2cf…
security-advisories@github.com
https://github.com/langflow-ai/langflow/security/advisories/GHSA-v8hw-mh8c-jxfc
security-advisories@github.com