CVE-2026-33017

Kritisch9.8Veröffentlicht am 20. März 2026

Langflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agenten und Workflows. In Versionen vor 1.9.0 ermöglicht der POST /api/v1/build_public_tmp/{flow_id}/flow-Endpunkt das Erstellen öffentlicher Flows ohne Authentifizierung. Wenn der optionale data-Parameter angegeben wird, verwendet der Endpunkt vom Angreifer kontrollierte Flow-Daten (mit beliebigem Python-Code in Knotendefinitionen) anstelle der in der Datenbank gespeicherten Flow-Daten. Dieser Code wird ohne jegliches Sandboxing an exec() übergeben, was zu einer unauthentifizierten Remote Code Execution führt. Dies unterscheidet sich von CVE-2025-3248, durch das /api/v1/validate/code durch Hinzufügen einer Authentifizierung behoben wurde. Der build_public_tmp-Endpunkt ist für die unauthentifizierte Verwendung (für öffentliche Flows) vorgesehen, akzeptiert aber fälschlicherweise vom Angreifer bereitgestellte Flow-Daten mit beliebigem ausführbarem Code. Dieses Problem wurde in Version 1.9.0 behoben.

Aktiv ausgenutzt

  • Seit dem 25. März 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 8. Apr. 2026 beheben (BOD 22-01)
  • Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 8. Sept. 2026 3. Sept. 2026 28. Aug. 2026 27. Aug. 2026 14. Aug. 2026 30. Juli 2026

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-94, CWE-95, CWE-306
Herstellerlangflow

Betroffene Produkte

HerstellerProduktVersionen
langflowlangflow< 1.8.2

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank