Vulnerabilitat d’injecció de codi a la integració ToolGuard del component Policies
28/07/2026
CVE-2026-9135
CRÍTIC (9,9)
CVSS3: 0,0
Les versions de Langflow OSS 1.0.0 a 1.10.0 d’IBM Langflow fins a la 1.9.2 (commit 94981c443d4918517b9e8163d70fc598dc33a32d) contenen una vulnerabilitat d’injecció de codi a la integració ToolGuard del component Policies que ignora el control de seguretat allow_custom_components=false. La vulnerabilitat existeix perquè el mecanisme de validació només comprova el codi font del component principal a node_template[«code»][«value»], però no valida els camps dinàmics CodeInput que emmagatzemen els fitxers Python ToolGuard generats. Els atacants poden incrustar codi Python maliciós en aquests camps dinàmics no validats, que persisteixen a Flow.data i posteriorment s’executen al servidor quan s’invoca una eina protegida a través del temps d’execució ToolGuard. Això permet que els usuaris autenticats amb privilegis de creació de flux puguin dur a terme l’execució arbitrària de codi Python al backend malgrat les restriccions dels components personalitzats. La vulnerabilitat es pot escalar mitjançant la manipulació del flux entre inquilins a través de l’eina MCP update_flow_component_field, que accepta paràmetres user_id controlats per l’atacant, cosa que permet que els atacants injectin codi maliciós als fluxos dels usuaris víctimes. Quan es combina amb fluxos d’accés públic i configuracions incorrectes específiques (AUTO_LOGIN=true, NEW_USER_IS_ACTIVE=true), l’atac es pot dur a terme amb requisits d’autenticació reduïts.
Sistemes Afectats
- Langflow Langflow
Remediació
Vegeu-ne les Referències.
Referències









