Kerentanan  ·  2026-06-24

Langflow Unauthenticated Unbounded File Upload Causes Indefinite Denial of Service

KerentananHigh dampakGlobalCVE-2026-55450
Sebelum Langflow 1.9.1, pengguna tanpa autentikasi dapat mengunggah data tak terbatas ke server melalui titik akhir unggah file tanpa batasan ukuran atau laju. Ini dapat menguras ruang disk di server, membuat Langflow tidak dapat digunakan untuk semua pengguna secara tidak terbatas. CVSS 9.3 Critical, dipublikasikan 2026-06-23.
DoS tanpa auth terhadap platform alur kerja AI produksi mengganggu semua pipeline agen yang sedang berjalan dan penerapan AI pada instans. Penyerang dapat dengan mudah mematikan infrastruktur Langflow bersama yang digunakan oleh beberapa tim, menyebabkan kegagalan cascading dalam proses AI otomatis yang bergantung pada alur Langflow.
Permintaan unggah file berulang tanpa autentikasi ke titik akhir unggah Langflow dengan file besar; tidak ada batasan ukuran sisi server atau pemeriksaan autentikasi menguras ruang disk
Langflow < 1.9.1
Tingkatkan ke Langflow 1.9.1. Perbaikan PR: https://github.com/langflow-ai/langflow/pull/12831
Sumber
NVD CVE-2026-55450Langflow PR #12831Meterian CVE-2026-55450 listing (confirmed description)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →