漏洞  ·  2026-06-24

Langflow IDOR — 经过身份验证的用户可以通过 /api/v1/responses 执行任何其他用户的流

漏洞High 影响GlobalCVE-2026-55255
在 Langflow 1.9.2 之前,/api/v1/responses 端点不验证 flow_id 参数的所有权。任何经过身份验证的攻击者可以在请求体中指定受害者的流 ID 来执行属于其他用户的任意流。CVSS 9.9 严重,发布于 2026-06-23。
经过身份验证的低权限 Langflow 用户可以执行任何其他用户的 AI 代理工作流 — 包括具有特权工具访问、数据库连接和外部 API 凭证的管理员拥有的流。这破坏了 Langflow 的整个多租户隔离模型,并允许在整个 AI 项目空间中进行横向移动。
经过身份验证的 POST 到 /api/v1/responses,请求体中包含受害者的 flow_id;在执行目标流之前不执行所有权检查
Langflow < 1.9.2
升级到 Langflow 1.9.2。PR 修复:https://github.com/langflow-ai/langflow/pull/12832
来源
NVD CVE-2026-55255Langflow PR #12832VulDB CVE-2026-55255
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →