IBM Langflow OSS версий 1.0.0–1.10.0 имеет уязвимость в логике аутентификации веб-перехватчика Langflow, позволяющую неаутентифицированным пользователям запускать выполнение любого потока. Система неправильно обходит проверку ключа API, если для конфигурации WEBHOOK_AUTH_ENABLE установлено значение False (это настройка по умолчанию). Это позволяет удаленному злоумышленнику, знающему UUID потока, выполнить его, как если бы он был владельцем, что потенциально может привести к удаленному выполнению кода (RCE).
Показать оригинальное описание (EN)
IBM Langflow OSS 1.0.0 through 1.10.0 has a vulnerability in Langflow's webhook authentication logic allows unauthenticated users to trigger the execution of any flow. The system incorrectly bypasses API key validation when the WEBHOOK_AUTH_ENABLE configuration is set to False (which is the default setting). This allows a remote attacker who knows a flow's UUID to execute it as if they were the owner, potentially leading to Remote Code Execution (RCE).
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
|
1.0.0
|
1.10.1
|
|
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
|
— | — |
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |