Langflow /api/v1/custom_component 代码执行漏洞(CVE-2024-37014)

2026-08-14 Langflow PoC No

Description

Langflow 是一款开源的低代码人工智能工作流编排平台,支持通过拖拽组件的方式快速构建大语言模型应用、RAG 检索增强生成流程及智能体,被众多企业与开发者广泛部署于 AI 应用开发场景。Langflow /api/v1/custom_component 接口存在代码执行漏洞,攻击者可提交恶意的自定义组件代码在服务器端执行任意代码,获取服务器权限,进而窃取敏感数据或控制整个应用。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities