Kerentanan  ·  2026-09-29

eval() tidak aman Langflow mengarah ke eksekusi kode terautentikasi melalui __repr__ komponen berbahaya

KerentananHigh dampakGlobalCVE-2026-101861
Penanganan skema Langflow mengevaluasi Python yang tidak tepercaya selama introspeksi opsi input komponen, memungkinkan penyerang terautentikasi mengeksekusi kode di server platform dengan menanamkan objek __repr__ berbahaya ke dalam daftar opsi. Diperbaiki di 1.12.0 bersama dengan rilis penguatan keamanan yang luas.
Di platform aplikasi LLM multi-tenant, eksekusi kode terautentikasi berarti pengguna berhak rendah dapat meningkat ke kontrol server penuh — membaca rahasia prompt/pipeline, kunci API model, dan data vektor — yang merupakan model kompromi yang paling penting untuk orkestrator LLM yang di-deploy.
Sink eval() yang tidak aman di schema.py dipicu ketika daftar opsi input komponen diproses; objek yang direkayasa yang __repr__-nya membawa ekspresi serangan dievaluasi di server ketika introspeksi skema berjalan — terautentikasi tetapi jarak jauh, memengaruhi instance Langflow bersama.
Langflow 1.0.16 sebelum 1.12.0 dan 0.0.94 sebelum 1.12.0 (schema.py)
Tingkatkan ke Langflow 1.12.0 atau lebih baru; rangkaian rilis 1.12.x juga menutup banyak celah pemindai kode, pelarian sandbox, deserialisasi cache (H1-3982189), dan SSRF terkait dalam pemindaian kode dan konektor komponen.
NVD CVE-2026-101861Langflow releases (v1.12.0)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →