Langflow code Code Injection Remote Code Execution Vulnerability
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 8.5%
da publicação à arma221 dias
Publicada no NVD23 de jan.
1ª PoC+221d
VulnCheck+218d
probabilidade de exploração
8.5%top 5% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Langflow code Code Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Langflow. Authentication is not required to exploit this vulnerability.
The specific flaw exists within the handling of the code parameter provided to the validate endpoint. The issue results from the lack of proper validation of a user-supplied string before using it to execute Python code. An attacker can leverage this vulnerability to execute code in the context of root.
. Was ZDI-CAN-27322.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Langflow · LangflowPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/683eb78d7710não verificadovulncheckvulncheck.com/xdb/4c8dbb8caac5não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.