CVE-2026-17633: RCE в Langflow OSS через /api/v1/custom_component
В Langflow OSS 1.0.0–1.10.3 обнаружена уязвимость CVE-2026-17633 (CVSS 8.5), позволяющая любому авторизованному пользователю выполнить код на сервере через эндпоинт /api/v1/custom_component. Проблема в prepare_global_scope(): код внутри тела класса исполняется при exec(), а сканер scan_code_security() к этому эндпоинту не подключён. Исправлено в версии 1.10.4.
- CVSS 8.5, CWE-94, затронуты Langflow OSS 1.0.0–1.10.3
- Нужен любой авторизованный пользователь и LANGFLOW_ALLOW_CUSTOM_COMPONENTS=true
- Payload в теле класса исполняется при exec(), сканер не вызывается
- Исправление — Langflow 1.10.4+ с проверкой содержимого
Читать дальше
Безопасность