Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCE
Langflow versiones hasta 1.6.9 permiten que atacantes en sitios web maliciosos roben tokens de autenticación de víctimas y ejecuten código arbitrario en el servidor. Esto ocurre porque la aplicación acepta solicitudes desde cualquier sitio y permite el robo de cookies de autenticación.
Configuración CORS permisiva (allow_origins='*' con allow_credentials=True) combinada con cookies refresh_token configuradas como SameSite=None permite el robo de tokens mediante solicitudes cross-origin. Los atacantes explotan el endpoint de refresh para obtener pares válidos de access_token/refresh_token de sesiones de víctimas, accediendo posteriormente a endpoints autenticados de ejecución de código para lograr RCE. No se requiere interacción del usuario más allá de visitar un origen controlado por el atacante mientras está autenticado.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →