Langflow auto_login 存在 access token 泄露漏洞

2026-03-20 Langflow PoC No

Description

Langflow auto_login 存在 access token 泄露漏洞,是由于当 AUTO_LOGIN=true (默认值)时,获取超级用户令牌。无需授权即可登录后台获取管理员权限,进而控制整个系统,属于高危未授权访问漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities