취약점  ·  2026-09-29

Langflow 안전하지 않은 eval()로 악성 컴포넌트 __repr__를 통한 인증된 코드 실행

취약점High 영향도GlobalCVE-2026-101861
Langflow의 스키마 처리는 컴포넌트 입력 옵션 인트로스펙션 중 신뢰할 수 없는 Python을 평가하여, 인증된 공격자가 옵션 목록에 악성 __repr__ 객체를 심어 플랫폼 서버에서 코드를 실행할 수 있게 합니다. 광범위한 보안 강화 릴리스와 함께 1.12.0에서 수정되었습니다.
멀티 테넌트 LLM 애플리케이션 플랫폼에서 인증된 코드 실행은 낮은 권한 사용자가 전체 서버 제어로 승격할 수 있음을 의미합니다 — 프롬프트/파이프라인 비밀, 모델 API 키, 벡터 데이터 읽기 — 이는 배포된 LLM 오케스트레이터에게 가장 중요한 손상 모델입니다.
schema.py의 안전하지 않은 eval() 싱크는 컴포넌트 입력 옵션 목록이 처리될 때 트리거됩니다; __repr__가 공격 표현식을 전달하는 악성 객체는 스키마 인트로스펙션이 실행될 때 서버에서 평가됩니다 — 인증되었지만 원격이며, 공유 Langflow 인스턴스에 영향을 미칩니다.
Langflow 1.0.16 ~ 1.12.0 미만 및 0.0.94 ~ 1.12.0 미만 (schema.py)
Langflow 1.12.0 이상으로 업그레이드하십시오; 1.12.x 릴리스는 또한 컴포넌트 코드 스캐닝 및 커넥터에서 여러 관련 코드 스캐너, 샌드박스 탈출, 캐시 역직렬화 (H1-3982189) 및 SSRF 격차를 해결했습니다.
NVD CVE-2026-101861Langflow releases (v1.12.0)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →