IBM Langflow OSS с 1.0.0 по 1.10.3 содержит уязвимость обхода авторизации в компоненте MemoryComponent, которая позволяет прошедшим проверку подлинности пользователям получать доступ к истории чатов других пользователей через конфликт session_id. Методы MemoryComponent.retrieve_messages и store_message фильтруют session_id без проверки владения flow_id или user_id, обеспечивая раскрытие информации между пользователями через несколько аутентифицированных конечных точек API, включая /api/v1/run/*, /api/v1/responses и /api/v2/workflow/*. Эта уязвимость затрагивает только многопользовательские развертывания с LANGFLOW_AUTO_LOGIN=False.
Показать оригинальное описание (EN)
IBM Langflow OSS 1.0.0 through 1.10.3 contain an authorization bypass vulnerability in the MemoryComponent that allows authenticated users to access chat history of other users via session_id collision. The MemoryComponent.retrieve_messages and store_message methods filter on session_id without validating flow_id or user_id ownership, enabling cross-user information disclosure through multiple authenticated API endpoints including /api/v1/run/*, /api/v1/responses, and /api/v2/workflow/*. This vulnerability only affects multi-user deployments with LANGFLOW_AUTO_LOGIN=False.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
|
1.0.0
|
1.11.0
|