Kerentanan  ·  2026-05-22

Kesalahan Validasi Asal Platform Alur Kerja AI Langflow Memungkinkan Pencurian Token Lintas Asal — CVE-2025-34291 Ditambahkan ke CISA KEV

KerentananHigh dampakGlobalCVE-2025-34291
Langflow, platform agen AI dan alur kerja yang digunakan untuk membangun aplikasi yang didorong model bahasa, berisi kerentanan kesalahan validasi asal yang berasal dari konfigurasi CORS yang terlalu permisif digabungkan dengan cookie token penyegaran yang dikonfigurasi sebagai SameSite=None. Halaman web berbahaya dapat melakukan permintaan lintas asal yang mencakup kredensial dan berhasil memanggil titik akhir penyegaran, memungkinkan akses terautentikasi dan jalur potensial ke eksekusi kode jarak jauh.
Penyerang menyelenggarakan halaman berbahaya dan membujuk korban dengan sesi Langflow aktif untuk mengunjunginya. Halaman mengirimkan permintaan lintas asal ke instans Langflow; karena kebijakan CORS yang permisif dan konfigurasi cookie, browser korban melampirkan kredensial. Penyerang kemudian dapat memperoleh token, meretas sesi, dan berpotensi menjalankan kode melalui kemampuan orkestrasi alur kerja Langflow.
Versi Langflow sebelum 1.9.3. Organisasi yang menggunakan Langflow untuk pengembangan agen AI, otomasi alur kerja, atau orkestrasi LLM terpengaruh.
Tingkatkan ke Langflow 1.9.3 atau lebih baru. Terapkan mitigasi sesuai instruksi vendor dan ikuti panduan BOD 22-01 yang berlaku untuk layanan cloud, atau hentikan penggunaan jika mitigasi tidak tersedia. Agensi sipil federal harus menerapkan mitigasi pada 4 Juni 2026, sesuai persyaratan CISA KEV.
Sumber
CISA KEV CatalogLangflow GitHub ReleaseNVD CVE-2025-34291
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →