Langflow 存在远程代码执行漏洞(CVE-2026-33017)

2026-03-20 Langflow PoC No

Description

Langflow build_public_tmp 接口设计缺陷。该接口在处理公共流构建时,错误地接受了攻击者控制的 data 参数,并将其中的 Python代码直接传递给 exec() 函数执行且无任何沙箱防护,导致未授权远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities