脆弱性  ·  2026-10-03

Langflowナレッジベース作成:絶対パストラバーサルにより、ワークスペース外への任意ファイル書き込みが可能

脆弱性Medium 影響度GlobalCVE-2026-51888
NVDは(2026-10-01)、Langflowのcreate-knowledge-baseエンドポイントにおける絶対パストラバーサルを公開しました。これにより、攻撃者が指定した絶対パスを介して、意図したワークスペース外のファイルへの書き込みまたは上書きが可能になります。
ナレッジベースはLangflowデプロイメントのRAGデータストアです。ホスト上のファイル書き込みプリミティブは、GenAI/エージェント環境における永続化やアプリケーション/設定ファイルの上書きに向けてチェーン化できます。
攻撃者はナレッジベース作成エンドポイントに絶対パスを指定し、Langflowサーバー上の意図した作業/ストレージディレクトリ外のファイルに書き込みまたは上書きを行います。
langflow-ai langflow 1.8.4まで (create-knowledge-baseハンドラー、src/backend/base/langflow/api/v1/knowledge_bases.py)
利用可能になり次第、ベンダーの修正を適用してください。ナレッジベース作成ルートを信頼されていない関係者に公開しないでください。Langflowを制限されたサービスアカウントで実行してください。
NVD CVE-2026-51888
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →